بریتانیا و متحدانش درباره جاسوسافزار منتسب به ایران هشدار دادند
مرکز ملی امنیت سایبری بریتانیا، همراه با افبیآی و سرویس اطلاعاتی هلند، جزئیات کارزار فیشینگ هدفمند و جاسوسافزاری منتسب به حکومت ایران را منتشر کرد. این نهادها میگویند مخالفان و روزنامهنگاران هدف بودند.
مرکز ملی امنیت سایبری بریتانیا، وابسته به سازمان ارتباطات دولت بریتانیا (GCHQ)، روز سهشنبه ۲۴ شهریور در هشدار مشترکی با نهادهای آمریکایی و هلندی، درباره جاسوسافزاری به نام "چوزن بریک" (CHOSEN BRICK) هشدار داد که به گفته آنها برای هدف گرفتن مخالفان، فعالان و روزنامهنگاران استفاده شده است.
این هشدار از سوی مرکز ملی امنیت سایبری بریتانیا، افبیآی آمریکا و سرویس اطلاعات و امنیت عمومی هلند (AIVD)، منتشر شده است.
بر اساس این هشدار، بازیگران سایبری منتسب به حکومت ایران تلاش کردهاند با فیشینگ هدفمند، افراد در معرض خطر را فریب دهند و آنها را به نصب نرمافزارهای آلوده وادار کنند.
هدف این کارزار، به گفته نهادهای صادرکننده هشدار، دسترسی به اطلاعات شخصی، پیامها و دادههای حساس افراد بوده است.
در این هشدار آمده است مخالفان سیاسی، فعالان مدنی و روزنامهنگارانی که از نگاه حکومت ایران تهدید محسوب میشوند، در کشورهای مختلف، از جمله بریتانیا، هدف این جاسوسافزار قرار گرفتهاند.
مرکز ملی امنیت سایبری بریتانیا میگوید حکومت ایران "به احتمال بسیار زیاد" از فعالیتهای سایبری برای پشتیبانی از سرکوب افرادی استفاده میکند که آنها را تهدیدی علیه خود میداند.
بر اساس این گزارش، خانواده بدافزاری "چوزن بریک" (CHOSEN BRICK) میتواند اطلاعات مربوط به مخاطبان، ایمیلها و پیامهای شبکههای اجتماعی قربانی را جمعآوری کند. این جاسوسافزار همچنین قابلیت گرفتن تصویر از صفحه نمایش و دسترسی به میکروفن دستگاه را دارد.
به گفته مرکز ملی امنیت سایبری بریتانیا، این بدافزار به طور خاص سیستمعامل ویندوز را هدف گرفته و پس از آلوده شدن دستگاه، حتی با راهاندازی دوباره سیستم نیز از بین نمیرود.
در این هشدار مشترک آمده است مهاجمان در برخی موارد در پیامرسانهایی مانند واتساپ و تلگرام، خود را به جای افراد آشنا یا مورد اعتماد قربانی جا زدهاند. آنها ابتدا با هدف خود ارتباط برقرار کرده و اعتمادسازی کردهاند، سپس بدافزار را برای او ارسال کردهاند. نهادهای امنیتی میگویند مهاجمان پیامها و طعمههای خود را متناسب با علایق، شغل یا دغدغههای هر فرد طراحی کردهاند.
در این گزارش آمده است مهاجمان حتی در برخی موارد از نتیجه جعلی آزمایش " ام آر آی" (MRI) برای فریب دادن قربانیان استفاده کردهاند. هدف از این روش، ایجاد حس اضطرار، کنجکاوی یا اعتماد بوده تا فرد فایل آلوده را باز کند یا نرمافزار مورد نظر مهاجمان را نصب کند.
مرکز ملی امنیت سایبری بریتانیا میگوید برخی اطلاعات سرقتشده از قربانیان بعدا در وبسایتهای افشاگر طرفدار ایران منتشر شده است؛ موضوعی که میتواند خطر امنیت شخصی افراد هدف قرار گرفته را افزایش دهد.
بریتانیا و متحدانش از افراد و سازمانهای در معرض خطر خواستهاند با روشهای مهندسی اجتماعی توضیحدادهشده در هشدار تازه آشنا شوند و توصیههای امنیتی را اجرا کنند. مرکز ملی امنیت سایبری بریتانیا همچنین از افراد پرخطر خواسته از خدمات ویژه دفاع سایبری رایگان این نهاد استفاده کنند. این توصیهها شامل افزایش دقت در برابر پیامهای غیرمنتظره، بررسی هویت فرستنده، پرهیز از نصب نرمافزار از منابع نامطمئن و گزارش فعالیتهای مشکوک است.
پل چیچستر، مدیر عملیات مرکز ملی امنیت سایبری بریتانیا، گفت جزئیات این کارزار نشان میدهد ایران چگونه از نظارت دیجیتال برای سرکوب منتقدان استفاده میکند.
او گفت: «جزئیات این کارزار سایبری نشان میدهد ایران چگونه بیرحمانه از نظارت دیجیتال برای سرکوب منتقدان حکومت استفاده میکند؛ از سرقت ایمیلها و پیامها تا دسترسی به دستگاهها.»
چیچستر افزود بریتانیا و شرکای بینالمللیاش از افراد در معرض خطر میخواهند با روشهای مهندسی اجتماعی این کارزار آشنا شوند و توصیههای امنیتی را جدی بگیرند.
دولت بریتانیا تاکید کرده است هرگونه تلاش یک قدرت خارجی برای ارعاب، آزار، نظارت یا هدف گرفتن افراد در خاک بریتانیا قابل تحمل نخواهد بود.
لندن میگوید در کنار پشتیبانی امنیتی از افراد در معرض خطر، راهنماییهایی نیز برای کسانی منتشر کرده که ممکن است هدف سرکوب فراملی قرار بگیرند؛ چه در فضای آنلاین و چه در محیط فیزیکی.
به گفته دولت بریتانیا، آموزش تخصصی برای شناسایی تهدیدهای دولتی در همه نیروهای پلیس بریتانیا اجرا شده و پلیس و نهادهای اطلاعاتی این کشور اختیار لازم برای شناسایی و مختل کردن چنین فعالیتهایی را دارند.
هشدار تازه بریتانیا، آمریکا و هلند نشان میدهد حملات سایبری منتسب به حکومت ایران فقط با هدف سرقت اطلاعات انجام نمیشود، بلکه میتواند بخشی از الگوی گستردهتر فشار بر مخالفان و روزنامهنگاران در خارج از کشور باشد.
در این چارچوب، جاسوسافزارهایی مانند "چوزن بریک" (CHOSEN BRICK) میتوانند برای ردیابی، تهدید، افشاگری هدفمند و اعمال فشار روانی یا امنیتی بر افراد استفاده شوند.
To view this video please enable JavaScript, and consider upgrading to a web browser that supports HTML5 video