**فصل چهارم: پروژه‌های شنود، بدافزار و عملیات سایبری

فصل چهارم

پروژه‌های شنود و عملیات سایبری: از ۲۲۰ تا ۹۱۰
ماشین نظارت همه‌جانبهٔ جمهوری اسلامی**

مقدمه: چرا پروژه‌های سایبری، شریان اصلی امپراتوری سایه‌ها هستند؟

از دهه‌ی ۱۳۹۰، رفتار امنیتی جمهوری اسلامی از «شنود نقطه‌ای» وارد مرحلهٔ رصد کلان و مهندسی رفتار جمعی شد.
این تحول به چند دلیل رخ داد:

  • افزایش وابستگی جامعه به ارتباطات دیجیتال
  • سقوط توان دستگاه امنیتی در کنترل خیابان بدون رصد online
  • رقابت امنیتی با سپاه در حوزهٔ سایبر
  • دریافت مشاوره‌های فنی از روسیه (FSB) و چین
  • شکل‌گیری مراکز داده‌کاوی عظیم در ۳۳۲ و بیت رهبری

پروژه‌های ۲۲۰، ۴۲۰، ۹۱۰، مرکز رانا، کاوش و WinSpy Suite، ستون‌های این دوران هستند.

**۱. پروژه ۲۲۰

بدافزار فرماندهی شنود تلفن همراه**

این پروژه، با اسناد رسمی مرکز تحقیقات امنیت IT کاوش و دفتر فنی وزارت اطلاعات کاملاً تأیید شده است.
اسناد ارسالی شما نشان می‌دهد:

قابلیت‌های پروژه ۲۲۰:

  • استخراج پیامک‌های ارسال‌شده و دریافت‌شده (بلادرنگ + ذخیره‌شده)
  • استخراج تماس‌های ورودی/خروجی + فایل‌های صوتی
  • استخراج لیست مخاطبین
  • ردیابی جغرافیایی با GPS
  • ردیابی جغرافیایی از طریق شبکه مخابراتی (CellID Tracking)
  • خواندن فایل‌ها و تصاویر
  • دورزدن رمزگذاری پیام‌رسان‌ها (از طریق Accessibility Service و Hooking)
  • قابلیت فرمان‌پذیری از راه دور
  • ساخت پروفایل رفتاری فرد

کاربرد امنیتی ۲۲۰ در دستگاه امنیتی:

  • هک ادمین‌های کانال آمدنیوز
  • کنترل ارتباطات فعالین سیاسی داخل
  • ردیابی معترضان سال ۹۶، ۹۸ و ۱۴۰۱
  • جمع‌آوری دیتای هزاران دانشجو، روزنامه‌نگار، استاد دانشگاه و کاربران خارج کشور

ساختار انسانی پروژه ۲۲۰

درون شرکت کاوش و رانا، بخش تولید بدافزار از افراد زیر تشکیل شده بود:

  • محمدرضا جعفری بندرآبادی – سرپرست تولید بدافزار
  • امید عابدشاهی – بدافزار و تست
  • غلامرضا رادمرد – بدافزار
  • محمدمهدی آقاجانی – بدافزار ۱
  • منصور گشسبی – بدافزار ۲

این بخش، «کارخانهٔ تروجان جمهوری اسلامی» محسوب می‌شود.

**۲. پروژه ۴۲۰

سامانهٔ نفوذ و کنترل شبکه‌های داخلی**

اسناد PDF نشان می‌دهد پروژه ۴۲۰ در سه سطح طراحی شده بود:

سطح ۱ – نفوذ مستقیم به سیستم‌عامل

  • Exploitهای مخصوص ویندوز
  • دسترسی به فایل‌ها
  • ساخت درب‌پشتی (Backdoor)
  • اجرای فرمان از راه دور

سطح ۲ – نفوذ شبکه‌ای

  • شنود بسته‌های داده (Packet Capture)
  • تحلیل شبکه با DPI
  • دور زدن Firewall داخلی
  • اتصال به سرور فرماندهی و کنترل

سطح ۳ – اهداف خاص

  • مؤسسات مالی
  • سازمان‌های دولتی
  • نهادهای بین‌المللی
  • رسانه‌ها و NGOها

بخش زیادی از عملیات نفوذ در داخل و خارج کشور توسط این پروژه انجام شده است.

**۳. پروژه ۹۱۰

پلتفرم فرماندهی و کنترل (C2) برای عملیات بزرگ**

این پروژه مقر فرماندهی عملیات‌های مهم سایبری وزارت اطلاعات است.

قابلیت‌های پروژه ۹۱۰:

  • کنترل همزمان صدها Bot (بدافزار آلوده روی سیستم افراد)
  • مدیریت حملات هماهنگ DDoS
  • سرقت اطلاعات سازمان‌های هدف
  • مدیریت چندین عملیات به صورت موازی
  • گزارش‌دهی خودکار برای مدیر پروژه

کاربرد واقعی در عملیات‌ها:

  • هک اپوزیسیون خارج از کشور
  • حمله به سرورهای رسانه‌های مستقل
  • جمع‌آوری فهرست‌های تماس و ایمیل فعالین سیاسی
  • نفوذ به سیستم‌های دانشگاهی
  • عملیات هماهنگ برای پروپاگاندا در فضای مجازی

۴. پروژه موبایل فرماندهی و کنترل (Mobile C2)

طبق PDF رسمی:

این پروژه به نیروهای امنیتی اجازه می‌دهد:

  • کنترل کامل گوشی موبایل
  • دسترسی به تماس، پیامک، دوربین، فایل‌ها
  • اجرای فرمان از موبایل مأمور (نه از لپ‌تاپ)

هدف:
افسر امنیتی بتواند در عملیات میدانی بدون لپ‌تاپ به همه‌چیز دسترسی داشته باشد.

این همان ابزاری است که در بازداشت‌های میدانی، معترضان را ظرف چند دقیقه زیر رصد کامل قرار می‌دهد.

۵. WinSpy Suite – ابزار دسکتاپ جمهوری اسلامی برای جاسوسی گسترده

این ابزار دقیقاً مشابه ابزارهای جاسوسی شرکت‌های نظامی–تجاری است، اما با ساختار امنیتی داخلی:

قابلیت‌ها:

  • ضبط صفحه (Screen Capture)
  • Keylogger
  • عکس‌برداری مخفی با وبکم
  • شنود صدای محیط
  • استخراج فایل‌ها
  • ساخت Session مخفی
  • ماژول تحلیل رفتاری

WinSpy Suite محصول همکاری چند اداره است:

  • اداره توسعه نرم‌افزار
  • اداره تحلیل
  • اداره امنیت شبکه
  • بخش بدافزار رانا

این ابزار در پرونده‌های بسیاری علیه فعالین مدنی استفاده شده است.

۶. مرکز داده‌کاوی – بخش نهایی همه پروژه‌ها

تمام بدافزارها، شنودها، هک‌ها و اطلاعات سرقت‌شده در نهایت وارد دیتاسنتر ۳۳۲ می‌شود.

قابلیت‌های مرکز داده‌کاوی:

  • تحلیل شبکه‌های اجتماعی
  • تحلیل رفتار کاربران
  • خوشه‌بندی شهروندان بر اساس تهدید
  • ساخت پروفایل امنیتی ۸۰ میلیون نفر
  • اتصال به اپراتورها
  • اتصال به بانک‌ها
  • ساخت سیستم Early Warning برای اعتراضات

این مرکز همان «قلب امپراتوری سایه‌ها» است.

۷. همکاری با FSB روسیه – ستون خارجی پروژه‌ها

طبق گزارش‌های داخلی:

  • دفتر خرید در مسکو
  • مدیر: عارفیان
  • خرید تجهیز شنود از شرکت‌های روسی
  • خرید اپلیکیشن‌های جاسوسی
  • تبادل داده
  • آموزش مأموران ایرانی در روسیه

FSB به وزارت اطلاعات ایران کمک کرد تا:

  • شنود ماهواره‌ای
  • دور زدن رمزگذاری
  • ساخت VPN شکن
  • طراحی بدافزارهای پیشرفته

را توسعه دهد.

این همکاری در فصل جداگانه‌ای کامل شرح داده خواهد شد.

۸. رانا – موسسهٔ پوششی و کارخانهٔ مخفی بدافزار

چارت سازمانی اسناد ارسالی شما نشان می‌دهد:

  • مدیران رانا = مدیران ضدجاسوسی
  • کارشناسان = نیروهای بدافزار، نفوذ و داده‌کاوی
  • رابطان ادارات = رابط ۳۱۳۳۲ و ۳۳۲

رانا یک شرکت نبود؛
یک سایه‌سازمان اطلاعاتی بود.

۹. عملیات ویژه: هک آمدنیوز

بر اساس اسناد و پیام‌های اختصاصی:

  • پروژه ۲۲۰ → آلوده‌سازی گوشی ادمین‌ها
  • پروژه ۹۱۰ → کنترل ارتباطات
  • تیم مهندسی اجتماعی → فریب ادمین
  • رانا → تیم بدافزار
  • ضدجاسوسی → هدایت پرونده

این اولین عملیات سایبری بزرگ و رسمی وزارت اطلاعات بود.

جمع‌بندی فصل چهارم

در این فصل نشان دادیم که:

  • جمهوری اسلامی یک سیستم نظارت کامل دیجیتال دارد
  • بدافزارها ابزار اصلی وزارت اطلاعات هستند
  • داده‌کاوی، شنود و نفوذ سه ستون امنیت دیجیتال‌اند
  • همکاری ایران–روسیه یک محور کلیدی است
  • شرکت‌های پوششی نقش بازوهای خاکستری را ایفا می‌کنند
  • تمام این پروژه‌ها برای کنترل جامعه و مهندسی افکار عمومی استفاده می‌شود

این فصل نقطهٔ ورود به بخش انسانی و فساد ساختاری امپراتوری سایه‌ها است.

(No Ratings Yet)
پیمایش به بالا