هشدار سازمان‌های اطلاعاتی غربی درباره عملیات سایبری جمهوری اسلامی علیه مخالفان

- بر اساس گزارش روزنامه‌ «تلگراف» و بیانیه‌ی این سه سازمان، مهاجمان ابتدا از طریق پیام‌رسان‌های واتساپ و تلگرام با فرد مورد هدف تماس می‌گیرند و  خود را آشنا، همکار یا پشتیبانی فنی معرفی می‌کنند و پس از جلب اعتماد، فایل مخرب را می‌فرستند.
- یکی از روش‌های تازه و نگران‌کننده‌، جعل نتیجه‌ی اسکن ام‌آی‌آر– از جمله تصویر دیسک کمر- است تا قربانی آن را سند پزشکی شخصی بداند و باز کند.
- سرویس امنیت سایبری بریتانیا توضیح داده است، وقتی فایل باز می‌شود، صفحه‌ای ظاهرا واقعی نشان داده می‌شود اما، در پس‌زمینه بدافزار نصب می‌گردد.
- سازمان اطلاعات و امنیت هلند نیز تاکید کرده است هدف از این حمله‌ی سایبری، جمع‌آوری اطلاعات حساس درباره‌ی ایرانیان مخالف مقیم در کشورهای غربی است. برخی داده‌های سرقت‌شده روی وبسایت‌های وابسته به حکومت ایران منتشر شده و خطر آزار و تهدید فیزیکی را افزایش داده است.
- مدیر عملیات سرویس امنیت سایبری بریتانیا گفته است: «جزئیات این کارزار نشان می‌دهد حکومت ایران چگونه بی‌رحمانه از نظارت دیجیتال برای سرکوب منتقدان استفاده می‌کند؛ ایمیل و پیام‌ها را می‌دزدد و به دستگاه‌های آنها دسترسی پیدا می‌کند». او می‌گوید: سازمان‌ ما به افراد در معرض خطر توصیه می‌کند با روش‌های مهندسی اجتماعی آشنا شوند و اقدامات حفاظتی را جدی بگیرند.»

چهارشنبه ۲۵ شهریور ۱۴۰۵ برابر با ۱۶ سپتامبر ۲۰۲۶


عوامل سایبری وابسته به رژیم ایران از جاسوس‌افزاری به نام «چوزن بریک» (Chosen Brick) که در آمریکا «هیوی‌گرام» نامیده می‌شود، برای جاسوسی علیه مخالفان، فعالان و روزنامه‌نگاران ایرانی در کشورهای غربی استفاده می‌کنند.

سرویس امنیت سایبری بریتانیا (NCSC)، اف‌بی‌آی آمریکا و سازمان اطلاعات و امنیت هلند (AIVD) در هشداری مشترک اعلام کردند که عوامل سایبری وابسته به رژیم ایران از جاسوس‌افزاری به نام «چوزن بریک» (Chosen Brick) که در آمریکا «هیوی‌گرام» نامیده می‌شود، برای نفوذ به دستگاه‌های الکترونیک مخالفان، فعالان و روزنامه‌نگاران ایرانی مقیم کشورهای غربی استفاده می‌کنند.

سایبری‌های جمهوری اسلامی جاسوس‌افزار را به عنوان نتیجه «ام‌آر‌آی» به مخالفان می‌فرستند

بر اساس گزارش روزنامه‌ «تلگراف» و بیانیه‌ی این سه سازمان، مهاجمان ابتدا از طریق پیام‌رسان‌های واتساپ و تلگرام با فرد مورد هدف تماس می‌گیرند و  خود را آشنا، همکار یا پشتیبانی فنی معرفی می‌کنند و پس از جلب اعتماد، فایل مخرب را می‌فرستند.

یکی از روش‌های تازه و نگران‌کننده‌، جعل نتیجه‌ی اسکن ام‌آی‌آر– از جمله تصویر دیسک کمر- است تا قربانی آن را سند پزشکی شخصی بداند و باز کند. فایل‌های دیگر در پوشش نرم‌افزارهای معتبر مانند «Pictory RunwayML»، آنتی‌ویروس «نورتون»، «تلگرام»، «ادوبی فلش» و «کی‌پس» ارسال شده‌اند.

سرویس امنیت سایبری بریتانیا توضیح داده است، وقتی فایل باز می‌شود، صفحه‌ای ظاهرا واقعی نشان داده می‌شود اما، در پس‌زمینه بدافزار نصب می‌گردد. بدافزار «چوزن بریک» فقط سیستم‌ عامل ویندوز را هدف قرار می‌دهد و پس از راه‌اندازی مجدد در دستگاه باقی می‌ماند. آنگاه به آنتی‌ویروس ویندوز یک محافظ (دیفندر) استثناء اضافه کرده و تقریبا کنترل کامل دستگاه از جمله دسترسی به مخاطبان، ایمیل‌ها، پیام‌های شبکه‌های اجتماعی، گرفتن اسکرین‌شات، فعال‌کردن میکروفن و حتی پاک‌کردن فایل‌ها را به مهاجم می‌دهد. ارتباط فرمان و کنترل از طریق ربات‌های تلگرام و سرویس‌های ذخیره‌سازی ابری انجام می‌شود و در چنین حالتی، بعداز نصب جاسوس‌افزار روی کامپیوتر قربانی، مهاجم دیگر لازم نیست مستقیم به همان دستگاه وصل شود. دستگاه آلوده مانند یک مامور دورکار با «مرکز فرمان» حرف می‌زند.

سازمان اطلاعات و امنیت هلند نیز تاکید کرده است هدف از این حمله‌ی سایبری، جمع‌آوری اطلاعات حساس درباره‌ی ایرانیان مخالف مقیم در کشورهای غربی است. برخی داده‌های سرقت‌شده روی وبسایت‌های وابسته به حکومت ایران منتشر شده و خطر آزار و تهدید فیزیکی را افزایش داده است. قربانیانی که این بدافزار را دانلود کرده‌اند از این حمله مطلع شده‌اند اما تعداد دقیق آنها اعلام نشده است.

همزمان با انتشار هشدار کشورهای غربی در رابطه با حملات سایبری جمهوری اسلامی، رسانه‌های حکومتی از آغاز به کار سامانه‌ای با عنوان «علاج» خبر داده‌اند؛ سامانه‌ای که هدف آن شناسایی، رصد و پیگیری ایرانیان خارج کشور است که حکومت ایران آنها را «خائن خارج‌نشین» یا «مروج تحریم و حمله نظامی» می‌خواند.

خبرگزاری فارس نزدیک به سپاه پاسداران انقلاب اسلامی در اینباره نوشته است: «علاج با پایش هوشمند و گزارش‌های مردمی فعالیت می‌کند» و شهروندان را دعوت کرده تا هویت افراد مورد نظر را از طریق وبسایت یا کانال‌های «بله» و «تلگرام» ارسال کنند.

پل چیچستر مدیر عملیات سرویس امنیت سایبری بریتانیا گفته است: «جزئیات این کارزار نشان می‌دهد حکومت ایران چگونه بی‌رحمانه از نظارت دیجیتال برای سرکوب منتقدان استفاده می‌کند؛ ایمیل و پیام‌ها را می‌دزدد و به دستگاه‌های آنها دسترسی پیدا می‌کند». او می‌گوید: سازمان‌ ما به افراد در معرض خطر توصیه می‌کند با روش‌های مهندسی اجتماعی آشنا شوند و اقدامات حفاظتی را جدی بگیرند.»

اف‌بی‌آی نیز این فعالیت را به وزارت اطلاعات جمهوری اسلامی نسبت داده و هدف آن را جمع‌آوری اطلاعات، انتشار داده‌های سرقت‌شده و آسیب به اعتبار مخالفان دانسته است. حملات سایبری توسط جمهوری اسلامی از سال ۲۰۲۵ در بریتانیا، آمریکا و هلند مشاهده شده و ریشه‌های آن به پائیز ۲۰۲۳ بازمی‌گردد.

سازمان‌های اطلاعاتی می‌گویند که جمهوری اسلامی تقریبا بطور قطع از عملیات سایبری برای سرکوب کسانی استفاده می‌کند که تهدیدی برای رژیم تلقی می‌شوند. در موارد متعدد، عوامل وابسته به رژیم ایران حتی طرح ربودن یا عملیات مرگبار علیه مخالفان در خارج از ایران را انجام داده‌اند.

سازمان‌های اطلاعاتی آمریکا، بریتانیا و هلند به مخالفان رژیم ایران توصیه کرده‌اند دستگاه‌های الکترونیک خود را به‌روز نگه دارند، نرم‌افزارها را فقط از منابع رسمی دانلود کنند، هشدارهای امنیتی را نادیده نگیرند و در صورت مشکوک‌بودن، دستگاه را بررسی نمایند. سازمان‌ها و نهادهای مختلف نیز باید کارکنان در معرض خطر را آگاه کرده و ورودی‌ سیستم (Log) را برای شاخص‌های نفوذ بررسی نمایند.

این هشدار در شرایطی منتشر شده که فعالیت سایبری جمهوری اسلامی علیه مخالفان در اروپا و آمریکا ادامه دارد و بخشی از الگوی گسترده‌تر سرکوب فرامرزی رژیم تهران محسوب می‌شود. آخرین تلاش‌های بقایای جمهوری اسلامی به شکل تهدید، ترویج فضای یأس و هراس‌افکنی در خارج از ایران در حالیست که خیابان‌های کشورهای به ویژه غربی، بعداز کشتار دی‌ماه، توسط ایرانیان خارج کشور به محلی برای رساندن صدای سرکوب‌شده‌ی مردم داخل ایران به جهانیان تبدیل شده است.

 

برای امتیاز دادن به این مطلب لطفا روی ستاره‌ها کلیک کنید.

توجه: وقتی با ماوس روی ستاره‌ها حرکت می‌کنید، یک ستاره زرد یعنی یک امتیاز و پنج ستاره زرد یعنی پنج امتیاز!

تعداد آرا: ۰ / معدل امتیاز: ۰

کسی تا به حال به این مطلب امتیاز نداده! شما اولین نفر باشید

لینک کوتاه شده این نوشته:
https://kayhan.london/?p=408657