تلهای به نام «امآرآی»؛ هشدار سایبری بریتانیا درباره شیوه جدید جاسوسی ایران از مخالفان رژیم
بریتانیا در نخستین هشدار سایبری بزرگ خود از زمان آغاز جنگ، اعلام کرد که جمهوری اسلامی با پنهانسازی یک بدافزار جاسوسی در قالب نتایج ساختگی اسکن «امآرآی»، مخالفان حکومت همچنین روزنامهنگاران و افراد در معرض خطر را در سراسر جهان هدف حملات خود قرار داده است.
مرکز ملی امنیت سایبری بریتانیا وابسته به ستاد ارتباطات دولت، در یک هشدار کمسابقه اعلام کرد که مهاجمان آنلاین وابسته به جمهوری اسلامی ایران، روشهای نوینتری را برای فریب دادن اهداف خود به منظور دانلود بدافزار و ردیابی دیجیتالی آنها به کار گرفتهاند.در این روش، مهاجمان در پیامرسانهای واتساپ و تلگرام، خود را به عنوان افراد آشنا برای سوژههایشان جا میزنند تا پیش از ترغیب آنها به دانلود و باز کردن فایلهای به ظاهر معتبر، «اعتماد» آنها را جلب و رابطه لازم را برقرار کنند.سپس آنها را متقاعد به دانلود فایلهای مخربی میکنند که نتایج ساختگی اسکن «امآرآی» است و بدافزارهای جاسوسی در آنها پنهان شده است.جاسوسان با دسترسی به میکروفون دستگاه، به مکالمات گوش میدهندهشدار درباره نتایج دروغین آزمایش امآرآی، به طور مشترک از سوی سرویسهای اطلاعاتی آمریکا و هلند صادر شد. آنها اعلام کردند که هکرهای مهاجم در حال استفاده از یک بدافزار جاسوسی به نام «آجرِ انتخابشده» (Chosen Brick) دیده شدهاند.این بدافزار پس از نصب میتواند اطلاعات حساسی را از دستگاه هدف مخاطبان، از جمله ایمیلها و پیامهایشان در شبکههای اجتماعی جمعآوری کند. این ابزار همچنین قادر است با دسترسی به میکروفون دستگاه، به مکالمات هدف گوش دهد.مرکز ملی امنیت سایبری بریتانیا اعلام کرد برخی از اطلاعات شخصی سرقتشده، در وبسایتهای افشاگری حامی ایران منتشر شده است که این کار، قربانیان را در معرض آزار و اذیتهای بیشتر قرار میدهد.اهداف حملههای سایبری: مخالفان ایرانی مقیم خارج و روزنامهنگارانمرکز ملی امنیت سایبری بریتانیا، افبیآی و سرویس امنیتی هلند اعلام کردند این توصیهنامه را برای آگاهسازی قربانیان احتمالی و کمک به محافظت از سایر افراد در معرض خطر منتشر کردهاند.افرادی که تهران آنها را هدف قرار میدهد عبارتند از مخالفان ایرانی مقیم خارج، روزنامهنگارانی که درباره حکومت گزارش مینویسند و هر کس دیگری که برای آن «تهدید» به شمار رود.پاول چیچستر، مدیر عملیات مرکز ملی امنیت سایبری بریتانیا گفت جزئیات این عملیات جاسوسی نشان میدهد که ایران چگونه برای سرکوب منتقدان رژیم، هک کردن ایمیلها و پیامها و نفوذ به دستگاهها، بیرحمانه از ابزارهای نظارت دیجیتال استفاده میکند.او افزود: «ما به همراه شرکای بینالمللی خود، قاطعانه از افراد در معرض خطر میخواهیم که با روشهای فریبکاری ذکر شده در این توصیهنامه آشنا شوند و توصیههای ایمنی را برای کاهش خطر جدی بگیرند.»ما به افشای فعالیتهای سایبری مخرب جمهوری اسلامی ایران و حمایت از جوامع با توصیههای کاربردی برای تقویت امنیت شخصی آنلاین آنها ادامه خواهیم داد.نهادهای امنیتی این بدافزار ویندوزی را «مقاوم و ماندگار» توصیف کردند؛ به این معنا که حتی پس از روشن و خاموش کردن [یا ریاستارت] دستگاه نیز همچنان روی آن باقی میماند.نخستین هشدار سایبری بزرگ بریتانیا از زمان آغاز جنگپیشتر نیز گزارشهایی درباره استفاده ایران از بدافزار جاسوسی برای هدف قرار دادن مخالفان منتشر شده بود. افبیآی چند هفته پس از آغاز درگیری ایالات متحده با ایران در ماه فوریه سال جاری میلادی، هشداری صادر کرده بود.با این وجود، هشدار روز سهشنبه نخستین هشدار سایبری بزرگ بریتانیا از زمان آغاز جنگ است و این موضوع نشان میدهد که نهادهای امنیتی به تازگی متوجه افزایش فعالیتهای خرابکارانه از سمت جمهوری اسلامی شدهاند.مرکز ملی امنیت سایبری در ماه مارس اعلام کرده بود در پی درگیریهای جاری در خاورمیانه، احتمالا تغییر چشمگیری در تهدید سایبری مستقیم ایران علیه بریتانیا ایجاد نشده است، اما با توجه به ماهیت به سرعت در حال تحول درگیری، این ارزیابی ممکن است تغییر کند.این نهاد در جدیدترین توصیهنامه خود اعلام کرد که ایران تقریبا به طور قطع از فعالیتهای سایبری برای حمایت از سرکوب افرادی که برای رژیم تهدید محسوب میشوند، استفاده میکند.