US Agency for Global Media USAGM

News and Information from Around the World

← Back to Direct feed

مقامات آمریکایی و اروپایی: جمهوری اسلامی برای هک مخالفانش از بدافزارهای جاسوسی در پوشش نتایج اسکن ام‌آر‌آی استفاده کرده است

15 Sep 2026, 20:22 GMT
Download metadata bundle
VOA logo
Article مقامات آمریکایی و اروپایی: جمهوری اسلامی برای هک مخالفانش از بدافزارهای جاسوسی در پوشش نتایج اسکن ام‌آر‌آی استفاده کرده است
آرشیو

پلیس فدرال آمریکا، اف‌بی‌آی، و نهادهای امنیتی بریتانیا و هلند روز سه‌شنبه ۲۴ شهریور درباره یک کارزار جاسوسی سایبری جمهوری اسلامی علیه مخالفان، فعالان و روزنامه‌نگاران در کشورهای مختلف هشدار دادند. به گزارش فایننشال تایمز، مهاجمان در این کارزار حتی فایل‌های حاوی جاسوس‌افزار را در قالب تصاویری شبیه نتایج اسکن‌های پزشکی ام‌آر‌آی برای قربانیان ارسال کردند تا رایانه‌های آنها را آلوده کنند. در هشدار مشترک اف‌بی‌آی، مرکز ملی امنیت سایبری بریتانیا و سرویس اطلاعاتی و امنیتی هلند آمده است که عوامل سایبری مرتبط با جمهوری اسلامی از خانواده‌ای از بدافزارها موسوم به «چوزن بریک » برای جمع‌آوری اطلاعات حساس افراد هدف استفاده کرده‌اند. نهادهای امنیتی می‌گویند جمهوری اسلامی به احتمال بسیار زیاد از فعالیت‌های سایبری برای سرکوب افرادی که آنها را تهدیدی علیه حکومت می‌داند از جمله مخالفان، فعالان و روزنامه‌نگاران، استفاده می‌کند. این جاسوس‌افزار می‌تواند به ایمیل‌ها و پیام‌های شبکه‌های اجتماعی دسترسی پیدا کند، از صفحه رایانه تصویر بگیرد، میکروفن دستگاه را فعال کند و اطلاعات مربوط به تماس‌ها، موقعیت و الگوی رفت‌وآمد قربانی را در اختیار مهاجمان قرار دهد. مقام‌های امنیتی همچنین گفته‌اند اطلاعات شخصی برخی قربانیان این کارزا بعدا در وب‌سایت‌های نزدیک به حکومت جمهوری اسلامی منتشر شده است. سه تشکیلات اطلاعاتی غربی اشاره کرده‌اند که نهادهای جاسوسی جمهوری اسلامی سابقه ربودن و کشتن افرادی را که دشمن جمهوری اسلامی در خارج قلمداد می‌کنند، در کارنامه خود دارند. بر اساس گزارش مشترک نهادهای اطلاعاتی غربی، مهاجمان پیش از تماس با قربانی درباره او تحقیق می‌کنند و سپس از طریق پیام‌رسان‌هایی مانند واتس‌اپ و تلگرام خود را فردی قابل اعتماد، آشنایی قدیمی یا حتی پشتیبانی فنی یک سرویس معرفی می‌کنند. پس از ایجاد ارتباط و جلب اعتماد، فرد هدف ترغیب می‌شود یک فایل یا برنامه را باز کند. نمونه‌های مشاهده‌شده شامل فایل‌هایی بوده که ظاهری شبیه نرم‌افزارهای شناخته‌شده یا برنامه‌های کاربردی داشته‌اند و در دست‌کم یک مورد، فایل آلوده به شکل نتایج اسکن ام‌آر‌آی ارائه شده است. با باز شدن فایل، صفحه‌ای ظاهرا عادی به قربانی نمایش داده می‌شود، اما همزمان جاسوس‌افزار در پس‌زمینه روی رایانه نصب می‌شود. نهادهای امنیتی می‌گویند نمونه‌های شناسایی‌شده «چوزن بریک» تاکنون به طور اختصاصی دستگاه‌های دارای سیستم عامل ویندوز را هدف گرفته‌اند. این بدافزار پس از خاموش و روشن شدن رایانه نیز می‌تواند فعال باقی بماند و برای ارتباط با عامل مهاجم از جمله از زیرساخت تلگرام استفاده کند. قابلیت‌های آن علاوه بر سرقت اطلاعات شامل دانلود بدافزارهای دیگر، حذف فایل‌ها و در برخی نمونه‌ها پاک کردن اطلاعات رایانه است. پل چیچستر، مدیر عملیات مرکز ملی امنیت سایبری بریتانیا، گفت جزئیات این کارزار نشان می‌دهد جمهوری اسلامی چگونه از نظارت دیجیتال برای سرکوب منتقدان استفاده می‌کند و با سرقت ایمیل‌ها و پیام‌ها و دسترسی به دستگاه‌های آنان اطلاعات جمع‌آوری می‌کند. اف‌بی‌آی و شرکای آن از افرادی که احتمال می‌دهند هدف این کارزار قرار گرفته‌اند خواسته‌اند فایل‌ها و نرم‌افزارهای ارسال‌شده از طریق پیام‌رسان‌ها را بدون اطمینان از منبع آنها نصب نکنند، سیستم عامل و نرم‌افزارهای امنیتی خود را به‌روز نگه دارند و در صورت مشاهده نشانه‌های آلودگی، موضوع را به متخصصان امنیت سایبری و نهادهای مسئول گزارش دهند. اف‌بی‌آی همچنین از قربانیان احتمالی در آمریکا خواسته است موارد مشکوک را به مرکز شکایت جرایم اینترنتی این نهاد گزارش کنند. گری بارلت، از شرکت امنیت سایبری آمریکایی ایلومیو، گفت: «ممکن است بدافزارها، و عاملان آنها تغییر کنند، اما روش کار به‌طور چشمگیری ثابت است: سوءاستفاده از اعتماد، کسب دسترسی و سرقت اطلاعات.» فایننشال تایمز که گزارشی در این باره نوشته است می‌گوید سفارت جمهوری اسلامی در بریتانیا تا زمان انتشار این گزارش به درخواست این روزنامه برای واکنش به اتهام‌های مطرح‌شده پاسخ نداده بود.