آمریکا نرم افزار جاسوسی در رایانههای خارجی جاسازی میکند/ روش جدید آمریکا برای ضربه زدن به تاسیسات هستهای ایران
خبرگزاری تسنیم: یک شرکت امنیت سایبری روسی اعلام کرد که ایالات متحده آمریکا با نصب و جاسازی نرم افزار جاسوسی به یک راه دائمی برای جاسوسی و خرابکاری در شبکههای رایانهای کشورهای هدف دست یافته است.
به گزارش گروه بین الملل خبرگزاری تسنیم به نقل از روزنامه نیویورک تایمز، شرکت امنیت سایبری کسپراسکای روسیه در گزارشی اعلام کرده است که آمریکا راهی را پیدا کرده است تا با نصب و جاسازی نرم افزار جاسوسی، به صورت دائمی از شبکههای رایانهای کشورهای هدف شامل ایران، روسیه، پاکستان، چین ، افغانستان و سایر کشورها جاسوسی کرده و علیه این کشورها خرابکاری کند.
این شرکت روسی افزود: نرم افزارهای جاسوسی توسط "گروه معادله" که ظاهرا وابسته به آژانس امنیت ملی آمریکا و همتای نظامی آن یعنی فرماندهی سایبری آمریکا، بوده است.
این نرم افزار جاسوسی روشهای مشابه بدافزار استاکس نت را مورد استفاده قرار داده است که توانست حدود 1000 سانتریفیوژ برنامه غنی سازی اورانیوم ایران را از کار بیندازد. بعدا مشخص شد که ویروس استاکس نت توسط آمریکا و اسرائیل به صورت مشترک، راه اندازی و اجرا شده است.
این نرم افزار جاسوسی با نام کد "بازیهای المپیک"، شباهتهای زیادی به تلاشی گسترده تر برای آلوده کردن رایانههای فراتر از ایران دارد. این نرم افزار جاسوسی به طور خاص میتواند رایانههای ایران، روسیه و پاکستان را آلوده کند، 3 کشوری که برنامههای هسته ای آنها به طور معمول از سوی آمریکا نظارت میشود.
شرکت کسپراسکای افزود: این نرم افزار جاسوسی دور از دسترس محصولات آنتی ویروس و نرم افزارهای امنیتی موجود است و این مساله از بین بردن این ویروس را غیر ممکن کرده است. در بسیاری از موارد، این نرم افزار جاسوسی به نهادهای اطلاعاتی آمریکا برای شکستن رمز ماشینها و خارج کردن محتویات آنها کمک زیادی کرده است.
علاوه بر این، بسیاری از ابزارها برای اجرا در رایانههایی طراحی شده که ارتباطی با فضای اینترنت ندارند که این مساله در خصوص رایانههایی که تاسیسات هستهای ایران را اداره میکند، کاربرد دارد.
شرکت کسپراسکای در ادامه به این نکته اشاره کرده است که در فضای سایبری بیش از 60 گروه هکری را تقریبا در دو دهه گذشته رهگیری و شناسایی کرده است.
تحقیقات این شرکت روسی که شامل توصیف حملات سایبری به بیش از 100 بانک و سایر نهادهای مالی در 30 کشور جهان است، از سوی کارشناسان غربی معتبر ارزیابی می شود.
این واقعیت که نرم افزارهای ساخته شده توسط کسپراسکای از سوی بسیاری از نهادهای آمریکایی مورد استفاده قرار نمی گیرد، موجب شده تا این شرکت نزد سایر دولت ها اعتماد بیشتری داشته باشد، از جمله ایران و روسیه که سیستم های رایانه ای آنها توسط نهادهای اطلاعاتی آمریکا زیر نظر گرفته می شود. این مساله موجب شده تا کسپراسکای به خط مقدم عملیات جاسوسی دیجیتال آمریکا تبدیل شود.
محققان این شرکت می گویند که آنچه که این حملات را به طور ویژه قابل ملاحظه می کند، روش آنها در حمله به سخت افزار واقعی رایانه ها است. دوره نقاهت و بازیابی از یک حمله سایبری به طور معمول شامل پاک کردن سیستم عامل آلوده به ویروس و نصب مجدد نرم افزارها یا جایگزین کردن دیسک سخت رایانه (هارد درایو) است. ولی اگر سخت افزار رایانه آلوده شود، این مساله حتی می تواند رایانه های پیچیده و پیشرفته را نیز به یک قطعه فلز بی فایده تبدیل کند.
در حالی که تدابیر امنیتی برای ارتقای نرم افزارها افزایش یافته، تبهکاران سایبری به دنبال راهکارهای دیگری برای آلوده کردن سخت افزارهای شبکههای رایانهای هستند.
کاستین رایو محقق شرکت کسپراسکای در این باره تاکید کرد که اگر بدافزار رایانهای وارد سخت افزار شود، می تواند برای همیشه به حیات خود ادامه دهد.
احتمال چنین حملهای چیزی بود که محققان موسسه ملی استاندارد و فناوری آمریکا نسبت به آن هشدار می دادند ولی چنین حملاتی به ندرت مشاهده شده است. اندریو رگن شیلد محقق ریاضی این موسسه سال گذشته در مصاحبه ای هشدار داد که چنین حملاتی به شدت قدرتمند است. اگر سخت افزار آلوده شود، رایانه شما دیگر راه اندازی نخواهد شد و شما قادر به استفاده از آن نخواهید بود. شما باید برای بازیابی از این حمله، کلا سیستم رایانه ای خود را عوض کنید.
رایو در ادامه افزود: این نوع حمله همچنین یک ابزار قدرتمند برای شکستن رمز شبکه های رایانهای به شمار می رود چرا که به هکرهای سایبری این امکان را می دهد تا به رمزهای عبور سیستم های رایانهای دسترسی پیدا کنند و آن را در یک مکان مخفی در دیسک سخت رایانه ذخیره سازی کنند.
گزارش این شرکت روسی همچنین به تلاش های این گروه آمریکایی برای نفوذ به رایانه هایی که به اینترنت متصل نیستند، اشاره می کند که شامل تاسیسات هستهای ایران است و این رایانهها را از طریق استفاده از یو اس بی آلوده می کند. برای رساندن این وسائل و ابزارها به سیستم های رایانه ای، مهاجمان سایبری در برخی موارد از طریق حمل و نقل اقدام به اتصال یو اس بی های مورد نظر به سیستمهای رایانهای می کنند.
در اسناد فاش شده از سوی ادوارد اسنودن پیمانکار سابق اطلاعاتی آمریکا به این مساله تحت عنوان "شکاف هوایی" اشاره شده است که تلاش هایی برای نصب سخت افزارهای خاص بر روی رایانه هایی که قرار است به کشورهای هدف حمل شود، انجام شده است.
این سخت افزارها می توانند امواج رادیویی با فرکانس پایین را ارسال کنند. این سخت افزارها توسط سازمان امنیت ملی آمریکا در سراسر جهان نصب شده است.
انتهای پیام/