فصل چهارم
پروژههای شنود و عملیات سایبری: از ۲۲۰ تا ۹۱۰
ماشین نظارت همهجانبهٔ جمهوری اسلامی**
مقدمه: چرا پروژههای سایبری، شریان اصلی امپراتوری سایهها هستند؟
از دههی ۱۳۹۰، رفتار امنیتی جمهوری اسلامی از «شنود نقطهای» وارد مرحلهٔ رصد کلان و مهندسی رفتار جمعی شد.
این تحول به چند دلیل رخ داد:
- افزایش وابستگی جامعه به ارتباطات دیجیتال
- سقوط توان دستگاه امنیتی در کنترل خیابان بدون رصد online
- رقابت امنیتی با سپاه در حوزهٔ سایبر
- دریافت مشاورههای فنی از روسیه (FSB) و چین
- شکلگیری مراکز دادهکاوی عظیم در ۳۳۲ و بیت رهبری
پروژههای ۲۲۰، ۴۲۰، ۹۱۰، مرکز رانا، کاوش و WinSpy Suite، ستونهای این دوران هستند.
**۱. پروژه ۲۲۰
بدافزار فرماندهی شنود تلفن همراه**
این پروژه، با اسناد رسمی مرکز تحقیقات امنیت IT کاوش و دفتر فنی وزارت اطلاعات کاملاً تأیید شده است.
اسناد ارسالی شما نشان میدهد:
قابلیتهای پروژه ۲۲۰:
- استخراج پیامکهای ارسالشده و دریافتشده (بلادرنگ + ذخیرهشده)
- استخراج تماسهای ورودی/خروجی + فایلهای صوتی
- استخراج لیست مخاطبین
- ردیابی جغرافیایی با GPS
- ردیابی جغرافیایی از طریق شبکه مخابراتی (CellID Tracking)
- خواندن فایلها و تصاویر
- دورزدن رمزگذاری پیامرسانها (از طریق Accessibility Service و Hooking)
- قابلیت فرمانپذیری از راه دور
- ساخت پروفایل رفتاری فرد
کاربرد امنیتی ۲۲۰ در دستگاه امنیتی:
- هک ادمینهای کانال آمدنیوز
- کنترل ارتباطات فعالین سیاسی داخل
- ردیابی معترضان سال ۹۶، ۹۸ و ۱۴۰۱
- جمعآوری دیتای هزاران دانشجو، روزنامهنگار، استاد دانشگاه و کاربران خارج کشور
ساختار انسانی پروژه ۲۲۰
درون شرکت کاوش و رانا، بخش تولید بدافزار از افراد زیر تشکیل شده بود:
- محمدرضا جعفری بندرآبادی – سرپرست تولید بدافزار
- امید عابدشاهی – بدافزار و تست
- غلامرضا رادمرد – بدافزار
- محمدمهدی آقاجانی – بدافزار ۱
- منصور گشسبی – بدافزار ۲
این بخش، «کارخانهٔ تروجان جمهوری اسلامی» محسوب میشود.
**۲. پروژه ۴۲۰
سامانهٔ نفوذ و کنترل شبکههای داخلی**
اسناد PDF نشان میدهد پروژه ۴۲۰ در سه سطح طراحی شده بود:
سطح ۱ – نفوذ مستقیم به سیستمعامل
- Exploitهای مخصوص ویندوز
- دسترسی به فایلها
- ساخت دربپشتی (Backdoor)
- اجرای فرمان از راه دور
سطح ۲ – نفوذ شبکهای
- شنود بستههای داده (Packet Capture)
- تحلیل شبکه با DPI
- دور زدن Firewall داخلی
- اتصال به سرور فرماندهی و کنترل
سطح ۳ – اهداف خاص
- مؤسسات مالی
- سازمانهای دولتی
- نهادهای بینالمللی
- رسانهها و NGOها
بخش زیادی از عملیات نفوذ در داخل و خارج کشور توسط این پروژه انجام شده است.
**۳. پروژه ۹۱۰
پلتفرم فرماندهی و کنترل (C2) برای عملیات بزرگ**
این پروژه مقر فرماندهی عملیاتهای مهم سایبری وزارت اطلاعات است.
قابلیتهای پروژه ۹۱۰:
- کنترل همزمان صدها Bot (بدافزار آلوده روی سیستم افراد)
- مدیریت حملات هماهنگ DDoS
- سرقت اطلاعات سازمانهای هدف
- مدیریت چندین عملیات به صورت موازی
- گزارشدهی خودکار برای مدیر پروژه
کاربرد واقعی در عملیاتها:
- هک اپوزیسیون خارج از کشور
- حمله به سرورهای رسانههای مستقل
- جمعآوری فهرستهای تماس و ایمیل فعالین سیاسی
- نفوذ به سیستمهای دانشگاهی
- عملیات هماهنگ برای پروپاگاندا در فضای مجازی
۴. پروژه موبایل فرماندهی و کنترل (Mobile C2)
طبق PDF رسمی:
این پروژه به نیروهای امنیتی اجازه میدهد:
- کنترل کامل گوشی موبایل
- دسترسی به تماس، پیامک، دوربین، فایلها
- اجرای فرمان از موبایل مأمور (نه از لپتاپ)
هدف:
افسر امنیتی بتواند در عملیات میدانی بدون لپتاپ به همهچیز دسترسی داشته باشد.
این همان ابزاری است که در بازداشتهای میدانی، معترضان را ظرف چند دقیقه زیر رصد کامل قرار میدهد.
۵. WinSpy Suite – ابزار دسکتاپ جمهوری اسلامی برای جاسوسی گسترده
این ابزار دقیقاً مشابه ابزارهای جاسوسی شرکتهای نظامی–تجاری است، اما با ساختار امنیتی داخلی:
قابلیتها:
- ضبط صفحه (Screen Capture)
- Keylogger
- عکسبرداری مخفی با وبکم
- شنود صدای محیط
- استخراج فایلها
- ساخت Session مخفی
- ماژول تحلیل رفتاری
WinSpy Suite محصول همکاری چند اداره است:
- اداره توسعه نرمافزار
- اداره تحلیل
- اداره امنیت شبکه
- بخش بدافزار رانا
این ابزار در پروندههای بسیاری علیه فعالین مدنی استفاده شده است.
۶. مرکز دادهکاوی – بخش نهایی همه پروژهها
تمام بدافزارها، شنودها، هکها و اطلاعات سرقتشده در نهایت وارد دیتاسنتر ۳۳۲ میشود.
قابلیتهای مرکز دادهکاوی:
- تحلیل شبکههای اجتماعی
- تحلیل رفتار کاربران
- خوشهبندی شهروندان بر اساس تهدید
- ساخت پروفایل امنیتی ۸۰ میلیون نفر
- اتصال به اپراتورها
- اتصال به بانکها
- ساخت سیستم Early Warning برای اعتراضات
این مرکز همان «قلب امپراتوری سایهها» است.
۷. همکاری با FSB روسیه – ستون خارجی پروژهها
طبق گزارشهای داخلی:
- دفتر خرید در مسکو
- مدیر: عارفیان
- خرید تجهیز شنود از شرکتهای روسی
- خرید اپلیکیشنهای جاسوسی
- تبادل داده
- آموزش مأموران ایرانی در روسیه
FSB به وزارت اطلاعات ایران کمک کرد تا:
- شنود ماهوارهای
- دور زدن رمزگذاری
- ساخت VPN شکن
- طراحی بدافزارهای پیشرفته
را توسعه دهد.
این همکاری در فصل جداگانهای کامل شرح داده خواهد شد.
۸. رانا – موسسهٔ پوششی و کارخانهٔ مخفی بدافزار
چارت سازمانی اسناد ارسالی شما نشان میدهد:
- مدیران رانا = مدیران ضدجاسوسی
- کارشناسان = نیروهای بدافزار، نفوذ و دادهکاوی
- رابطان ادارات = رابط ۳۱۳۳۲ و ۳۳۲
رانا یک شرکت نبود؛
یک سایهسازمان اطلاعاتی بود.
۹. عملیات ویژه: هک آمدنیوز
بر اساس اسناد و پیامهای اختصاصی:
- پروژه ۲۲۰ → آلودهسازی گوشی ادمینها
- پروژه ۹۱۰ → کنترل ارتباطات
- تیم مهندسی اجتماعی → فریب ادمین
- رانا → تیم بدافزار
- ضدجاسوسی → هدایت پرونده
این اولین عملیات سایبری بزرگ و رسمی وزارت اطلاعات بود.
جمعبندی فصل چهارم
در این فصل نشان دادیم که:
- جمهوری اسلامی یک سیستم نظارت کامل دیجیتال دارد
- بدافزارها ابزار اصلی وزارت اطلاعات هستند
- دادهکاوی، شنود و نفوذ سه ستون امنیت دیجیتالاند
- همکاری ایران–روسیه یک محور کلیدی است
- شرکتهای پوششی نقش بازوهای خاکستری را ایفا میکنند
- تمام این پروژهها برای کنترل جامعه و مهندسی افکار عمومی استفاده میشود
این فصل نقطهٔ ورود به بخش انسانی و فساد ساختاری امپراتوری سایهها است.



