ابزار جاسوسی از مذاکرات ۵+۱ و ایران چه بود؟ / حضور بازیگر چهارم ناشناخته در ساخت استاکس نت

تحقیقات اخیر در مورد تهدیدات قدیمی نرم افزار‌های مخرب مرتبط با Stuxnet علیه برنامه هسته‌ای ایران حدود یک دهه پیش، چندین کشف جدید از جمله همکاری یک بازیگر چهارم ناشناخته احتمالی در این عملیات مخفی و همچنین نسخه‌های نشناخته‌ای از ویروس Flame و تروجان Duqu را منتشر کرده است.
 
امروزه شرکت Chronicle تابعه Alphabet، یافته های محققان خود «خوان آندرس گوئررو ساده» و «سیلاس کاتلر» را در کنفرانس امنیتی کسپرسکی در سنگاپور، و همچنین در وبلاگ این شرکت که توسط گزارش های دقیق تر تحلیلی تکمیل شده است، منتشر کرد.
 
سلسله این اکتشاف ها می تواند تا یک کلید واحد، که از یک گزارش امنیتی در سال 2017 سرچشمه گرفته است ردیابی شود، که احتمال یک پیوند جدید بین بدافزار مخرب جاسوسی سایبری شناخته شده به عنوان Flame و گروهی از بازیگران دولتی که احتمالا درگیر در حمله بدافزار Stuxnet هستند برقرار می کند. این حمله باعث شد که کنترل کننده های منطقی برنامه ریزی شده برای تأسیسات هسته ای ایران در نطنز دچار اشکال شوند که نتیجه آن آسیب به سانتریفیوژها بود که در آن زمان ایده های هسته ای ایران را به پیش می برد.
 
این گونه فهمیده شده مهاجمان استاکس نت، که کرونیکل به طور کلی آنها را «GOSSIPGIRL» می نامد، به طور گسترده ای شامل توسعه دهندگان ویروس Flame و Duquو گروه موسوم به گروه «معادله» می شود. گروه معادله به طور قابل توجهی با NSA مرتبط بوده است، در حالی که ساخت Duqu به اسرائیل مرتبط دانسته شده و Flame به یک عملیات اطلاعاتی مشترک بین ایالات متحده و اسرائیل مرتبط است.
 
اما بر اساس یافته های کرونیکل، گویا یک بازیگر چهارم در توسعه استاکسنت دخالت داشته باشد. این بازیگر یک برنامه مخرب قدیمی به نام Flowershop که اهداف خاورمیانه ای را در دوره فعالیت خود از سال 2002 تا 2013 آلوده کرده ایجاد نموده است. کد این بدافزار را می توان در یک بخش خاص از Stuxnet به نام Stuxshop پیدا کرد و از آن برای ارتباط با سرورهای C2 و البته کارکردهای دیگر بهره برد.
 
گوئررو و کاتلر در گزارش فنی خود بیان کرده اند: «ارزش این یافته اخیر در دو جنبه است: اولا، این یافته ها نشان می دهد که تیم دیگری با پلت فرم بدافزار خود در توسعه اولیه Stuxnet مشارکت داشته است. و دوم انکه این دیدگاه را پشتیبانی می کند که استاکس نت در واقع محصول یک چارچوب توسعه مدولار است که به منظور ایجاد امکان همکاری میان بازیگران تهدید کننده مستقل و پراکنده، طراحی شده. یافته های اخیر ما، همراه با بخش برجسته ای از تجزیه و تحلیل فنی که قبلا در مورد این تهدید گزارش شده، تیم طراح Flowershop را در کنار گروه معادله، طراحان Flame و Duqu به عنوان بازیگرانی که در تهیه مرحله های مختلف استاکس نت به عنوان یک عملیات که احتمالا از اوایل سال 2006 فعال بودند، قرار می دهد.
 
تحقیقات بیشتر نشان داده که یکی دیگر از شگفتی ها این است، بدافزار Flame که در ماه می 2012 پس از کشف عمومی اش ناپدید شد، تقریبا دو سال بعد به شکل Flame 2.0 مجددا ظاهر شده است.
 
Flame، که نام آن sKyWIper است و در سال 2012 کشف شد، از لحاظ تاریخی رایانه های مبتنی بر ویندوز را در ایران آماج قرار میداده است. ابزار جاسوسی سایبری، که احتمالا در زمانبندی 2014-2016 استفاده شده، قادر به جمع آوری اطلاعات سیستم، ایجاد خلأهای نفوذ پنهانی و انتشار بدافزار در سراسر شرکت ها از طریق به روز رسانی ویندوز است.
 
در طول دوره مطالعه خود، این محققان همچنین یک نسخه ناشناخته Duqu را که بدافزاری ساخته شده از Stuxnet است که به منظور سرقت اطلاعات مفید برای حمله به سیستم های کنترل صنعتی استفاده می شود، کشف کرده اند.
 
این نسخه با نام Dubbed Duqu 1.5 به نظر می رسد، یک پل ارتباطی است بین تهدید اصلی Duqu 1.0 و تهدید پیشرفته Duqu 2.0 که بدافزاری با فرم مدولار فعال در حافظه رم است و به شدت دفاتر آزمایشگاه کسپرسکی را آلوده کرده بود، و همچنین مذاکرات هسته ای P5 + 1 و ایران در سوئیس را هدف قرار داده بوده. (کرونیکل بیان کرده که دیگر نسخه های Duqu اخیر در شرکت های اروپایی، آفریقا و خاورمیانه جاسوسی کرده اند)
 
کرونیکل بیان کرده: «ویژگی های موجود در نسخه 1.5 عبارتند از: یک زنجیره بارگذاری فراختر، عملیاتی ـ تجربی و چند لایه ای. این کار با یک درایور کرنل تروجانی آغاز می شود که با یک گواهی به سرقت رفته امضا شده است، تا سیستم فایل مجازی رجیستری (VFS) را که هماهنگ کننده مادر بدافزار را در حافظه بارگذاری می کند، آلوده سازد و پس از آن یک VFS را روی دیسک بارگذاری می کند تا یک سری پلاگین نصب شود تا راه برای گسترش بیشتر و دسترسی به منافذ پنهان ماشین های آلوده، باز شود.
رأی دهید
دیدگاه خوانندگان
۳۵
boysboys - مونیخ، آلمان
اگه کسی فهمید این مقاله چی میگه به ما هم بگه.
‌چهارشنبه ۲۱ فروردین ۱۳۹۸ - ۱۵:۱۳
۴۶
amirgheryou - تهران، ایران
دوستان بعد از پایان قائله سیل آماده آزمایش هسته ای ایران البته نه با ساخته خودش بلکه با بمب اتم خریداری شده باشی. چون اینها باید ابزاری برای ترسوندن امریکا پیدا کنن. البته این ازمایش دو سر خواهد داشت یعنی ممکنه جامعه جهانی برای جلوگیری از هر جنایتی یه حمله وحشتناک و سریع به ایران کنن. پس امیدوارم ایران دست به همچین کاری نزنه و بپذیرن که حکومت رو تخلیه کنن.
‌چهارشنبه ۲۱ فروردین ۱۳۹۸ - ۱۶:۰۱
۵۲
ابن ملجم - مونیخ، آلمان
[::boysboys - مونیخ، آلمان::]. ظاهرا صحبت از گروهبان دودو در کارتون کمیسار پلنگ صورتی است که ظاهر از طریق اسمان( ) به انگلیسی امده است و احتمال دارد با ظوهر امانم زمان و مهر چینی ساخته شده از تربت کپی شده امام حسین در چین است.البته بعضی میگن این امام حسین بعد از ناپدیدی در کربلا به شکل امام چهارم ظاهر شد این نشان دهنده رابطه فامیلی کاسپرکی با امام زمان و امام چهارم است.این الاطلاعات با فعالیت سربازان گمنام اما زمان و نصیر داکوی افغانی ارتباط نزدیک داره.این هم ترجمه به زبان محاوره.خوشحالم که تونستم کمک کنم.
‌چهارشنبه ۲۱ فروردین ۱۳۹۸ - ۱۸:۱۵
نظر شما چیست؟
جهت درج دیدگاه خود می بایست در سایت عضو شده و لوگین نمایید.
  • چهار آمبولانس متعلق به جامعه یهودیان در لندن به آتش کشیده شدند + ویدیو
  • ۵۳ درصد از آمریکایی‌ها با اتمام جنگ در ایران قبل از سقوط جمهوری اسلامی مخالفند
  • تهران با بمباران سنگین لرزید؛ ترامپ: اگر تنگه هرمز در مهلت مقرر باز نشود، «خواهید دید چه اتفاقی می‌افتد»
  • فرمانده سنتکام: ما مردم ایران را هدف قرار نمی‌دهیم، اقدامات حکومت آن‌ها را به خطر می‌اندازد
  • برآوردهای اسرائیلی و آمریکایی: مجتبی خامنه‌ای تحت کنترل سپاه پاسداران است
  • مسخره کردن پیام تبریک عید فطر پزشکیان به کشورهای همسایه توسط یک عضو برجسته خاندان سعودی
  • حمله طرفداران جمهوری اسلامی به یک فعال ایرانی ساکن لندن در مقابل چشمان پلیس
  • افشای پولشویی میلیارد دلاری سپاه در لندن و دیده شدن ردپای بابک زنجانی
  • سفیر اسرائیل در آمریکا: نیروی زمینی ایرانی برای سرنگونی جمهوری اسلامی در راه هستند
  • وقتی شرکت های تولید کننده مواد غذایی در روز روشن به شما دروغ می گویند - تصویری
  • +345اسرائیل از کشته شدن علی لاریجانی و غلامرضا سلیمانی، رئیس سازمان بسیج سپاه خبر داد
  • +288نور پهلوی در مراسم نوروزی نوفدی: بهار آزادی ایران نزدیک است
  • +221سردار نائینی، سخنگوی سپاه و اسماعیل احمدی، معاون رییس سازمان بسیج، کشته شدند
  • +198اسرائیل اعلام کرد: اسماعیل خطیب، وزیر اطلاعات ایران، کشته شد
  • +188نتانیاهو به مردم ایران: نیروهای تروریستی را می‌زنیم؛ ما از بالا شما را نظاره می‌کنیم؛ جشن بگیرید
  • +178پیام نوروزی یاسمین پهلوی: نوروز را به نام جاویدنامان میهن گرامی می‌داریم
  • +153ایران کشته شدن علی لاریجانی، دبیر شورای عالی امنیت ملی و غلامرضا سلیمانی، فرمانده بسیج را تائید کرد
  • +149نتانیاهو از تلاش شاهزاده رضا پهلوی برای تشکیل دولت انتقالی حمایت کرد: نیرویی مثبت برای آینده ایران است
  • +143کشته شدن صدها‌‌ نفر از مسئولان میدانی نیروهای سرکوبگر بسیج + ویدیو
  • +140واکنش ترامپ به گزارش نیویورک پست درباره همجنس‌گرا بودن مجتبی خامنه‌ای