پرش به محتوای اصلی

بریتانیا و متحدانش درباره جاسوس‌افزار منتسب به ایران هشدار دادند

دویچه‌وله فارسی۱۴۰۵ شهریور ۲۴, سه‌شنبه، ساعت ۲۲:۱۰حدود 4 دقیقه مطالعه

مرکز ملی امنیت سایبری بریتانیا، همراه با اف‌بی‌آی و سرویس اطلاعاتی هلند، جزئیات کارزار فیشینگ هدفمند و جاسوس‌افزاری منتسب به حکومت ایران را منتشر کرد. این نهادها می‌گویند مخالفان و روزنامه‌نگاران هدف بودند.

مرکز ملی امنیت سایبری بریتانیا، وابسته به سازمان ارتباطات دولت بریتانیا (GCHQ)، روز سه‌شنبه ۲۴ شهریور در هشدار مشترکی با نهادهای آمریکایی و هلندی، درباره جاسوس‌افزاری به نام "چوزن بریک" (CHOSEN BRICK) هشدار داد که به گفته آنها برای هدف گرفتن مخالفان، فعالان و روزنامه‌نگاران استفاده شده است.

این هشدار از سوی مرکز ملی امنیت سایبری بریتانیا، اف‌بی‌آی آمریکا و سرویس اطلاعات و امنیت عمومی هلند (AIVD)، منتشر شده است.

بر اساس این هشدار، بازیگران سایبری منتسب به حکومت ایران تلاش کرده‌اند با فیشینگ هدفمند، افراد در معرض خطر را فریب دهند و آنها را به نصب نرم‌افزارهای آلوده وادار کنند.

هدف این کارزار، به گفته نهادهای صادرکننده هشدار، دسترسی به اطلاعات شخصی، پیام‌ها و داده‌های حساس افراد بوده است.

در این هشدار آمده است مخالفان سیاسی، فعالان مدنی و روزنامه‌نگارانی که از نگاه حکومت ایران تهدید محسوب می‌شوند، در کشورهای مختلف، از جمله بریتانیا، هدف این جاسوس‌افزار قرار گرفته‌اند.

مرکز ملی امنیت سایبری بریتانیا می‌گوید حکومت ایران "به احتمال بسیار زیاد" از فعالیت‌های سایبری برای پشتیبانی از سرکوب افرادی استفاده می‌کند که آنها را تهدیدی علیه خود می‌داند.

بر اساس این گزارش، خانواده بدافزاری "چوزن بریک" (CHOSEN BRICK) می‌تواند اطلاعات مربوط به مخاطبان، ایمیل‌ها و پیام‌های شبکه‌های اجتماعی قربانی را جمع‌آوری کند. این جاسوس‌افزار همچنین قابلیت گرفتن تصویر از صفحه نمایش و دسترسی به میکروفن دستگاه را دارد.

به گفته مرکز ملی امنیت سایبری بریتانیا، این بدافزار به طور خاص سیستم‌عامل ویندوز را هدف گرفته و پس از آلوده شدن دستگاه، حتی با راه‌اندازی دوباره سیستم نیز از بین نمی‌رود.

در این هشدار مشترک آمده است مهاجمان در برخی موارد در پیام‌رسان‌هایی مانند واتس‌اپ و تلگرام، خود را به جای افراد آشنا یا مورد اعتماد قربانی جا زده‌اند. آنها ابتدا با هدف خود ارتباط برقرار کرده و اعتمادسازی کرده‌اند، سپس بدافزار را برای او ارسال کرده‌اند. نهادهای امنیتی می‌گویند مهاجمان پیام‌ها و طعمه‌های خود را متناسب با علایق، شغل یا دغدغه‌های هر فرد طراحی کرده‌اند.

در این گزارش آمده است مهاجمان حتی در برخی موارد از نتیجه جعلی آزمایش " ام آر آی" (MRI) برای فریب دادن قربانیان استفاده کرده‌اند. هدف از این روش، ایجاد حس اضطرار، کنجکاوی یا اعتماد بوده تا فرد فایل آلوده را باز کند یا نرم‌افزار مورد نظر مهاجمان را نصب کند.

مرکز ملی امنیت سایبری بریتانیا می‌گوید برخی اطلاعات سرقت‌شده از قربانیان بعدا در وب‌سایت‌های افشاگر طرفدار ایران منتشر شده است؛ موضوعی که می‌تواند خطر امنیت شخصی افراد هدف قرار گرفته را افزایش دهد.

بریتانیا و متحدانش از افراد و سازمان‌های در معرض خطر خواسته‌اند با روش‌های مهندسی اجتماعی توضیح‌داده‌شده در هشدار تازه آشنا شوند و توصیه‌های امنیتی را اجرا کنند. مرکز ملی امنیت سایبری بریتانیا همچنین از افراد پرخطر خواسته از خدمات ویژه دفاع سایبری رایگان این نهاد استفاده کنند. این توصیه‌ها شامل افزایش دقت در برابر پیام‌های غیرمنتظره، بررسی هویت فرستنده، پرهیز از نصب نرم‌افزار از منابع نامطمئن و گزارش فعالیت‌های مشکوک است.

پل چیچستر، مدیر عملیات مرکز ملی امنیت سایبری بریتانیا، گفت جزئیات این کارزار نشان می‌دهد ایران چگونه از نظارت دیجیتال برای سرکوب منتقدان استفاده می‌کند.

او گفت: «جزئیات این کارزار سایبری نشان می‌دهد ایران چگونه بی‌رحمانه از نظارت دیجیتال برای سرکوب منتقدان حکومت استفاده می‌کند؛ از سرقت ایمیل‌ها و پیام‌ها تا دسترسی به دستگاه‌ها.»

چیچستر افزود بریتانیا و شرکای بین‌المللی‌اش از افراد در معرض خطر می‌خواهند با روش‌های مهندسی اجتماعی این کارزار آشنا شوند و توصیه‌های امنیتی را جدی بگیرند.

دولت بریتانیا تاکید کرده است هرگونه تلاش یک قدرت خارجی برای ارعاب، آزار، نظارت یا هدف گرفتن افراد در خاک بریتانیا قابل تحمل نخواهد بود.

لندن می‌گوید در کنار پشتیبانی امنیتی از افراد در معرض خطر، راهنمایی‌هایی نیز برای کسانی منتشر کرده که ممکن است هدف سرکوب فراملی قرار بگیرند؛ چه در فضای آنلاین و چه در محیط فیزیکی.

به گفته دولت بریتانیا، آموزش تخصصی برای شناسایی تهدیدهای دولتی در همه نیروهای پلیس بریتانیا اجرا شده و پلیس و نهادهای اطلاعاتی این کشور اختیار لازم برای شناسایی و مختل کردن چنین فعالیت‌هایی را دارند.

هشدار تازه بریتانیا، آمریکا و هلند نشان می‌دهد حملات سایبری منتسب به حکومت ایران فقط با هدف سرقت اطلاعات انجام نمی‌شود، بلکه می‌تواند بخشی از الگوی گسترده‌تر فشار بر مخالفان و روزنامه‌نگاران در خارج از کشور باشد.

در این چارچوب، جاسوس‌افزارهایی مانند "چوزن بریک" (CHOSEN BRICK) می‌توانند برای ردیابی، تهدید، افشاگری هدفمند و اعمال فشار روانی یا امنیتی بر افراد استفاده شوند.

To view this video please enable JavaScript, and consider upgrading to a web browser that supports HTML5 video

خواندن متن کامل در دویچه‌وله فارسیبه زبان اصلی، در سایت ناشر باز می‌شودهمه‌ی اخبار خاورمیانه
بریتانیا و متحدانش درباره جاسوس‌افزار منتسب به ایران هشدار دادند | چکیده