پرش به محتوای اصلی

تله‌ای به نام «ام‌آر‌آی»؛ هشدار سایبری بریتانیا درباره شیوه جدید جاسوسی ایران از مخالفان رژیم

یورونیوز فارسی۱۴۰۵ شهریور ۲۵, چهارشنبه، ساعت ۱۶:۲۶حدود 3 دقیقه مطالعه

بریتانیا در نخستین هشدار سایبری بزرگ خود از زمان آغاز جنگ، اعلام کرد که جمهوری اسلامی با پنهان‌سازی یک بدافزار جاسوسی در قالب نتایج ساختگی اسکن «ام‌آر‌آی»، مخالفان حکومت همچنین روزنامه‌نگاران و افراد در معرض خطر را در سراسر جهان هدف حملات خود قرار داده است.

مرکز ملی امنیت سایبری بریتانیا وابسته به ستاد ارتباطات دولت، در یک هشدار کم‌سابقه اعلام کرد که مهاجمان آنلاین وابسته به جمهوری اسلامی ایران، روش‌های نوین‌تری را برای فریب دادن اهداف خود به منظور دانلود بدافزار و ردیابی دیجیتالی آن‌ها به کار گرفته‌اند.در این روش، مهاجمان در پیام‌رسان‌های واتساپ و تلگرام، خود را به عنوان افراد آشنا برای سوژه‌هایشان جا می‌زنند تا پیش از ترغیب آن‌ها به دانلود و باز کردن فایل‌های به ظاهر معتبر، «اعتماد» آنها را جلب و رابطه لازم را برقرار کنند.سپس آنها را متقاعد به دانلود فایل‌های مخربی می‌کنند که نتایج ساختگی اسکن «ام‌آر‌آی» است و بدافزارهای جاسوسی در آنها پنهان شده است.جاسوسان با دسترسی به میکروفون دستگاه، به مکالمات گوش می‌دهندهشدار درباره نتایج دروغین آزمایش ام‌آر‌آی، به طور مشترک از سوی سرویس‌های اطلاعاتی آمریکا و هلند صادر شد. آن‌ها اعلام کردند که هکرهای مهاجم در حال استفاده از یک بدافزار جاسوسی به نام «آجرِ انتخاب‌شده» (Chosen Brick) دیده شده‌اند.این بدافزار پس از نصب می‌تواند اطلاعات حساسی را از دستگاه هدف مخاطبان، از جمله ایمیل‌ها و پیام‌هایشان در شبکه‌های اجتماعی جمع‌آوری کند. این ابزار همچنین قادر است با دسترسی به میکروفون دستگاه، به مکالمات هدف گوش دهد.مرکز ملی امنیت سایبری بریتانیا اعلام کرد برخی از اطلاعات شخصی سرقت‌شده، در وب‌سایت‌های افشاگری حامی ایران منتشر شده است که این کار، قربانیان را در معرض آزار و اذیت‌های بیشتر قرار می‌دهد.اهداف حمله‌های سایبری: مخالفان ایرانی مقیم خارج و روزنامه‌نگارانمرکز ملی امنیت سایبری بریتانیا، اف‌بی‌آی و سرویس امنیتی هلند اعلام کردند این توصیه‌نامه را برای آگاه‌سازی قربانیان احتمالی و کمک به محافظت از سایر افراد در معرض خطر منتشر کرده‌اند.افرادی که تهران آن‌ها را هدف قرار می‌دهد عبارتند از مخالفان ایرانی مقیم خارج، روزنامه‌نگارانی که درباره حکومت گزارش می‌نویسند و هر کس دیگری که برای آن «تهدید» به شمار رود.پاول چیچستر، مدیر عملیات مرکز ملی امنیت سایبری بریتانیا گفت جزئیات این عملیات جاسوسی نشان می‌دهد که ایران چگونه برای سرکوب منتقدان رژیم، هک کردن ایمیل‌ها و پیام‌ها و نفوذ به دستگاه‌ها، بی‌رحمانه از ابزارهای نظارت دیجیتال استفاده می‌کند.او افزود: «ما به همراه شرکای بین‌المللی خود، قاطعانه از افراد در معرض خطر می‌خواهیم که با روش‌های فریبکاری ذکر شده در این توصیه‌نامه آشنا شوند و توصیه‌های ایمنی را برای کاهش خطر جدی بگیرند.»ما به افشای فعالیت‌های سایبری مخرب جمهوری اسلامی ایران و حمایت از جوامع با توصیه‌های کاربردی برای تقویت امنیت شخصی آنلاین آن‌ها ادامه خواهیم داد.نهادهای امنیتی این بدافزار ویندوزی را «مقاوم و ماندگار» توصیف کردند؛ به این معنا که حتی پس از روشن و خاموش کردن [یا ری‌استارت] دستگاه نیز همچنان روی آن باقی می‌ماند.نخستین هشدار سایبری بزرگ بریتانیا از زمان آغاز جنگپیش‌تر نیز گزارش‌هایی درباره استفاده ایران از بدافزار جاسوسی برای هدف قرار دادن مخالفان منتشر شده بود. اف‌بی‌آی چند هفته پس از آغاز درگیری ایالات متحده با ایران در ماه فوریه سال جاری میلادی، هشداری صادر کرده بود.با این وجود، هشدار روز سه‌شنبه نخستین هشدار سایبری بزرگ بریتانیا از زمان آغاز جنگ است و این موضوع نشان می‌دهد که نهادهای امنیتی به تازگی متوجه افزایش فعالیت‌های خرابکارانه از سمت جمهوری اسلامی شده‌اند.مرکز ملی امنیت سایبری در ماه مارس اعلام کرده بود در پی درگیری‌های جاری در خاورمیانه، احتمالا تغییر چشمگیری در تهدید سایبری مستقیم ایران علیه بریتانیا ایجاد نشده است، اما با توجه به ماهیت به سرعت در حال تحول درگیری، این ارزیابی ممکن است تغییر کند.این نهاد در جدیدترین توصیه‌نامه خود اعلام کرد که ایران تقریبا به طور قطع از فعالیت‌های سایبری برای حمایت از سرکوب افرادی که برای رژیم تهدید محسوب می‌شوند، استفاده می‌کند.

خواندن متن کامل در یورونیوز فارسیبه زبان اصلی، در سایت ناشر باز می‌شودهمه‌ی اخبار خاورمیانه