ابزار جاسوسی از مذاکرات ۵+۱ و ایران چه بود؟ / حضور بازیگر چهارم ناشناخته در ساخت استاکس نت

تحقیقات اخیر در مورد تهدیدات قدیمی نرم افزار‌های مخرب مرتبط با Stuxnet علیه برنامه هسته‌ای ایران حدود یک دهه پیش، چندین کشف جدید از جمله همکاری یک بازیگر چهارم ناشناخته احتمالی در این عملیات مخفی و همچنین نسخه‌های نشناخته‌ای از ویروس Flame و تروجان Duqu را منتشر کرده است.
 
امروزه شرکت Chronicle تابعه Alphabet، یافته های محققان خود «خوان آندرس گوئررو ساده» و «سیلاس کاتلر» را در کنفرانس امنیتی کسپرسکی در سنگاپور، و همچنین در وبلاگ این شرکت که توسط گزارش های دقیق تر تحلیلی تکمیل شده است، منتشر کرد.
 
سلسله این اکتشاف ها می تواند تا یک کلید واحد، که از یک گزارش امنیتی در سال 2017 سرچشمه گرفته است ردیابی شود، که احتمال یک پیوند جدید بین بدافزار مخرب جاسوسی سایبری شناخته شده به عنوان Flame و گروهی از بازیگران دولتی که احتمالا درگیر در حمله بدافزار Stuxnet هستند برقرار می کند. این حمله باعث شد که کنترل کننده های منطقی برنامه ریزی شده برای تأسیسات هسته ای ایران در نطنز دچار اشکال شوند که نتیجه آن آسیب به سانتریفیوژها بود که در آن زمان ایده های هسته ای ایران را به پیش می برد.
 
این گونه فهمیده شده مهاجمان استاکس نت، که کرونیکل به طور کلی آنها را «GOSSIPGIRL» می نامد، به طور گسترده ای شامل توسعه دهندگان ویروس Flame و Duquو گروه موسوم به گروه «معادله» می شود. گروه معادله به طور قابل توجهی با NSA مرتبط بوده است، در حالی که ساخت Duqu به اسرائیل مرتبط دانسته شده و Flame به یک عملیات اطلاعاتی مشترک بین ایالات متحده و اسرائیل مرتبط است.
 
اما بر اساس یافته های کرونیکل، گویا یک بازیگر چهارم در توسعه استاکسنت دخالت داشته باشد. این بازیگر یک برنامه مخرب قدیمی به نام Flowershop که اهداف خاورمیانه ای را در دوره فعالیت خود از سال 2002 تا 2013 آلوده کرده ایجاد نموده است. کد این بدافزار را می توان در یک بخش خاص از Stuxnet به نام Stuxshop پیدا کرد و از آن برای ارتباط با سرورهای C2 و البته کارکردهای دیگر بهره برد.
 
گوئررو و کاتلر در گزارش فنی خود بیان کرده اند: «ارزش این یافته اخیر در دو جنبه است: اولا، این یافته ها نشان می دهد که تیم دیگری با پلت فرم بدافزار خود در توسعه اولیه Stuxnet مشارکت داشته است. و دوم انکه این دیدگاه را پشتیبانی می کند که استاکس نت در واقع محصول یک چارچوب توسعه مدولار است که به منظور ایجاد امکان همکاری میان بازیگران تهدید کننده مستقل و پراکنده، طراحی شده. یافته های اخیر ما، همراه با بخش برجسته ای از تجزیه و تحلیل فنی که قبلا در مورد این تهدید گزارش شده، تیم طراح Flowershop را در کنار گروه معادله، طراحان Flame و Duqu به عنوان بازیگرانی که در تهیه مرحله های مختلف استاکس نت به عنوان یک عملیات که احتمالا از اوایل سال 2006 فعال بودند، قرار می دهد.
 
تحقیقات بیشتر نشان داده که یکی دیگر از شگفتی ها این است، بدافزار Flame که در ماه می 2012 پس از کشف عمومی اش ناپدید شد، تقریبا دو سال بعد به شکل Flame 2.0 مجددا ظاهر شده است.
 
Flame، که نام آن sKyWIper است و در سال 2012 کشف شد، از لحاظ تاریخی رایانه های مبتنی بر ویندوز را در ایران آماج قرار میداده است. ابزار جاسوسی سایبری، که احتمالا در زمانبندی 2014-2016 استفاده شده، قادر به جمع آوری اطلاعات سیستم، ایجاد خلأهای نفوذ پنهانی و انتشار بدافزار در سراسر شرکت ها از طریق به روز رسانی ویندوز است.
 
در طول دوره مطالعه خود، این محققان همچنین یک نسخه ناشناخته Duqu را که بدافزاری ساخته شده از Stuxnet است که به منظور سرقت اطلاعات مفید برای حمله به سیستم های کنترل صنعتی استفاده می شود، کشف کرده اند.
 
این نسخه با نام Dubbed Duqu 1.5 به نظر می رسد، یک پل ارتباطی است بین تهدید اصلی Duqu 1.0 و تهدید پیشرفته Duqu 2.0 که بدافزاری با فرم مدولار فعال در حافظه رم است و به شدت دفاتر آزمایشگاه کسپرسکی را آلوده کرده بود، و همچنین مذاکرات هسته ای P5 + 1 و ایران در سوئیس را هدف قرار داده بوده. (کرونیکل بیان کرده که دیگر نسخه های Duqu اخیر در شرکت های اروپایی، آفریقا و خاورمیانه جاسوسی کرده اند)
 
کرونیکل بیان کرده: «ویژگی های موجود در نسخه 1.5 عبارتند از: یک زنجیره بارگذاری فراختر، عملیاتی ـ تجربی و چند لایه ای. این کار با یک درایور کرنل تروجانی آغاز می شود که با یک گواهی به سرقت رفته امضا شده است، تا سیستم فایل مجازی رجیستری (VFS) را که هماهنگ کننده مادر بدافزار را در حافظه بارگذاری می کند، آلوده سازد و پس از آن یک VFS را روی دیسک بارگذاری می کند تا یک سری پلاگین نصب شود تا راه برای گسترش بیشتر و دسترسی به منافذ پنهان ماشین های آلوده، باز شود.
رأی دهید
دیدگاه خوانندگان
۳۴
boysboys - مونیخ، آلمان
اگه کسی فهمید این مقاله چی میگه به ما هم بگه.
‌چهارشنبه ۲۱ فروردین ۱۳۹۸ - ۱۵:۱۳
۴۵
amirgheryou - تهران، ایران
دوستان بعد از پایان قائله سیل آماده آزمایش هسته ای ایران البته نه با ساخته خودش بلکه با بمب اتم خریداری شده باشی. چون اینها باید ابزاری برای ترسوندن امریکا پیدا کنن. البته این ازمایش دو سر خواهد داشت یعنی ممکنه جامعه جهانی برای جلوگیری از هر جنایتی یه حمله وحشتناک و سریع به ایران کنن. پس امیدوارم ایران دست به همچین کاری نزنه و بپذیرن که حکومت رو تخلیه کنن.
‌چهارشنبه ۲۱ فروردین ۱۳۹۸ - ۱۶:۰۱
۵۱
ابن ملجم - مونیخ، آلمان
[::boysboys - مونیخ، آلمان::]. ظاهرا صحبت از گروهبان دودو در کارتون کمیسار پلنگ صورتی است که ظاهر از طریق اسمان( ) به انگلیسی امده است و احتمال دارد با ظوهر امانم زمان و مهر چینی ساخته شده از تربت کپی شده امام حسین در چین است.البته بعضی میگن این امام حسین بعد از ناپدیدی در کربلا به شکل امام چهارم ظاهر شد این نشان دهنده رابطه فامیلی کاسپرکی با امام زمان و امام چهارم است.این الاطلاعات با فعالیت سربازان گمنام اما زمان و نصیر داکوی افغانی ارتباط نزدیک داره.این هم ترجمه به زبان محاوره.خوشحالم که تونستم کمک کنم.
‌چهارشنبه ۲۱ فروردین ۱۳۹۸ - ۱۸:۱۵
نظر شما چیست؟
جهت درج دیدگاه خود می بایست در سایت عضو شده و لوگین نمایید.
  • اجبار شرم‌آور شوهر سوری: بوسیدن پای مادر شوهر متکبر، جنجالی تازه در شبکه‌های اجتماعی! + ویدئو
  • شما حتی یک اسم مسلمانی روی این همه دختربچه نمی‌بینید! آنچه برباد رفته، «اسلام» است
  • اعتراف جنجالی کمال تبریزی: من در اشغال سفارت آمریکا حضور داشتم! + ویدئو
  • تشویق یکصدای رسول خادم توسط تماشاچیان بعد از اعلام نام علیرضا دبیر!
  • راز «زشت‌ترین حیوان جهان»؛ چه توضیحی پشت پرده دماغ میمون بینی‌دراز پنهان است؟
  • حضور معنادار مسیح علینژاد در کنار حامیان رهبر اپوزیسیون ونزوئلا + ویدیو
  • مهران غفوریان: فحاشی به دختر خردسالم دور از انسانیت است. با دختر ۷ ساله من چه کار دارید؟
  • تصویری کمتر دیده شده: بوسه محمد مصدق بر دستان ثریا اسفندیاری
  • «کوچر بیرکار»، پناهنده کُرد ایرانی که استاد ریاضی دانشگاه کمبریج شد، دومین ایرانی برنده مدال «فیلدز» پس از مریم میرزاخانی
  • جایزه فحاشی؟ کادوی آیفون ۱۷ پرومکس برای مداحی که اردستانی را حرام زاده نامید! + ویدئو
  • +187شیرین سعیدی، استاد دانشگاه آرکانزاس، به دلیل «تمجید از خامنه‌ای و مواضع ضداسرائیلی» اخراج شد
  • +136مهری طالبی دارستانی، از مدافعان حجاب اجباری، پس از بازجویی توسط نیروهای امنیتی سکته کرد!
  • +134شاهزاده رضا پهلوی: هم‌صدایی و همبستگی‌ را حفظ کنید و خواستار آزادی همه بازداشت‌شدگان باشید
  • +125حمایت مردم از شاهزاده رضا پهلوی در مراسم خسرو علی‌کردی؛ بازداشت نرگس محمدی و چند فعال دیگر
  • +120نماینده ویژه آمریکا: فقط پادشاهی در خاورمیانه کار می کند
  • +119اتریش حجاب را برای دختران زیر ۱۴ سال در مدارس ممنوع کرد
  • +108چرا یک نفر این آقای ابوالفضل اقبالی را از برق نمی‌کشد؟: پدیده شوهرکُشی در ایران از زن‌کُشی بیشتر است
  • +102تشویق یکصدای رسول خادم توسط تماشاچیان بعد از اعلام نام علیرضا دبیر!
  • +100برادر خسرو علی‌کردی: فریاد خون‌خواهی برادرم را در مجامع بین‌المللی مطرح می‌کنم
  • +100یک دانشجو خطاب به سعید جلیلی: دست‌ها و نفستان آغشته به خون است + ویدیو