فصل بیستوچهارم
امپراتوری شنود: پروژههای ۲۲۰، ۴۲۰، WinSpy و سامانه فرماندهی–کنترل موبایل**
**مقدمه:
تولد یک معماری جدید برای کنترل جامعه**
از حوالی ۱۳۹۰، سه تحول همزمان رخ داد:
- گسترش شبکه موبایل 3G/4G
- رشد پیامرسانها و تلفنهای هوشمند
- ناتوانی ساختار امنیتی سنتی در کنترل جریانهای ارتباطی
واجا و اطلاعات سپاه تصمیم گرفتند یک «زیرساخت یکپارچه شنود موبایل» ایجاد کنند.
نتیجه: سه پروژه اصلی که بهتدریج توسعه یافت:
- پروژه ۲۲۰ – بدافزار شنود فراگیر
- پروژه ۴۲۰ – هوشکاوی، استخراج پیامها، تحلیل شبکه
- WinSpy Suite – ابزار نفوذ و دسترسی از راه دور
- سامانه فرماندهی–کنترل موبایل (Mobile C2) – اتصال این سه به هسته مرکزی دادهکاوی واجا
اینجا منشأ «نظارت تام» در جمهوری اسلامی است.
بخش اول – پروژه ۲۲۰: بدافزاری برای شنود کشور
۱) ماهیت پروژه
پروژه ۲۲۰ یک Remote Access Trojan (RAT) است که توسط مرکز تحقیقات امنیت IT کاوش (سپاه) توسعه یافت.
قابلیتها:
- استخراج پیامکها (آنلاین + ذخیرهشده)
- استخراج تماسها (آنلاین + لاگ)
- استخراج لیست مخاطبان
- تعیین موقعیت GPS و سلول مخابراتی
- دسترسی به حافظه داخلی و SD Card
- ورود به بدنهی سیستم بدون نیاز به روت
- ارسال دیتا به سرور فرماندهی
- پنهانسازی از آنتیویروس
۲) سطوح قربانی
پوشش بدافزار شامل:
- فعالان سیاسی
- دانشجویان خارج کشور
- کاربران عادی (در مقیاس ملی)
- روزنامهنگاران
- اپوزیسیون
- چهرههای فرهنگی
- کاربران دارای ارتباطات خارجی
مهمترین عملیات:
هک کانال آمدنیوز
(اسناد فنی PDF کاملاً این موضوع را تأیید میکنند.)
۳) نحوه انتشار
طبق اسناد فنی:
- از طریق لینک پیامکی
- از طریق برنامههای جعلی
- از طریق Push از اپراتورها
- از طریق نفوذ مستقیم روی شبکه اپراتورها
ساختار این بدافزار نشان میدهد هدف آن «نظارت عمومی» بوده، نه عملیات نقطهای.
بخش دوم – پروژه ۴۲۰: سامانه هوشکاوی و استحصال اطلاعات
پروژه ۴۲۰ یک بدافزار نیست؛
سامانه تحلیل داده است.
در واقع، دادههای جمعشده از ۲۲۰ در اینجا پردازش میشود.
وظایف پروژه ۴۲۰:
- پردازش پیامکها
- بازسازی شبکه ارتباطی افراد
- خوشهسازی رفتار دیجیتال
- استخراج الگوهای رفتاری
- استخراج فایلهای حساس
- نمایش پروفایل رفتاری هدف
- تحلیل تماسها (گرههای ارتباطی)
- ساخت نمودار ارتباطات (Social Graph)
این سیستم شبیه ابزارهایی است که سرویسهای اطلاعاتی جهان استفاده میکنند،
اما بدون هیچ چارچوب قانونی.
ساختار فنی
پروژه از سه لایه تشکیل شده:
- Collector – دریافت اطلاعات
- Analyzer – تحلیل و طبقهبندی
- Visualizer – چتها، تماسها، ارتباطات، نقشه و…
پروژه با پایگاه داده MongoDB و تحلیل روی Graph Structures طراحی شده است.
بخش سوم – WinSpy Suite: ابزار نفوذ به ویندوز
این پروژه مجموعه نرمافزارهایی برای نفوذ به رایانههای ویندوزی است.
قابلیتها:
- Keylogger
- اسکرینشات دورهای
- دسترسی به Webcam
- دسترسی به فایلها
- کنترل از راه دور
- استخراج پسوردها
- مانیتورینگ شبکه
- ایجاد Backdoor دائمی
WinSpy توسط شرکتهای پوششی واجا استفاده میشد؛
ابزار اصلی نفوذ در سازمانها، دانشگاهها و رسانهها.
بخش چهارم – سامانه فرماندهی و کنترل موبایل (Mobile C2)
این سامانه، همه پروژهها را به «مرکز دادهکاوی وزارت اطلاعات» متصل میکند.
ساختار سامانه:
- Dashboard مرکزی
- نقشه زنده GPS
- لیست سوژهها
- وضعیت هر بدافزار
- تماسهای اخیر
- پیامکها و چتها
- هشدارهای رفتاری
- اتصال مستقیم به دیتابیس ۳۳۲
این سامانه توسط تیمهای «تحلیل هوشمند»، «ذخیرهسازی» و «توسعه نرمافزار» طراحی شد.
مهمترین نکته:
دارای API برای اتصال به بازجویان مختلف واجا و اطلاعات سپاه است.
این یعنی هر بازجو میتواند:
- با شماره ملی
- با شماره موبایل
یک فرد را جستجو کرده و دیتاهای او را در لحظه دریافت کند.
بخش پنجم – سناریوی یک عملیات واقعی
برای درک سیستم، یک نمونه واقعی را بازسازی میکنیم:
۱) فرد هدف انتخاب میشود
بهدلایل سیاسی، مهاجرت، ارتباط خارجی، فعالیت رسانهای…
۲) بدافزار ۲۲۰ روی گوشی نصب میشود
معمولاً بدون اطلاع فرد.
۳) دادهها به Collector مرکز دادهکاوی میرود
پیامها، تماسها، عکسها…
۴) پروژه ۴۲۰ رفتار فرد را تحلیل میکند
ارتباطات → الگوها → شبکهسازی.
۵) اگر فرد مهم باشد، WinSpy روی سیستم او نصب میشود
۶) Mobile C2 به بازجو امکان دسترسی «زنده» میدهد
فرد عملاً در شیشه قرار میگیرد.
بخش ششم – تأثیر اجتماعی و امنیتی این سامانهها
۱) فروپاشی حریم خصوصی
ایران امروز یکی از بالاترین سطوح شنود در جهان را دارد.
۲) مهندسی رفتار
با دیتای بهدستآمده، بازجو دقیقاً میداند کجا ضربه بزند.
۳) امکان گروگانگیری دیجیتال
اطلاعات خصوصی = ابزار فشار.
۴) تهدید امنیت مهاجران خارج کشور
چون بسیاری از اپها دیتای خود را به ایران ارسال میکنند.
۵) ایجاد وحشت اجتماعی پایدار
«اینجا همهچیز شنود میشود»
یک استراتژی حکمرانی است نه امنیت.
جمعبندی فصل بیستوچهارم
در این فصل نشان دادیم که:
- پروژه ۲۲۰ ستون شنود جمهورى اسلامى است
- پروژه ۴۲۰ ستون تحلیل امنیتی وزارت اطلاعات است
- WinSpy ابزار نفوذ به سیستمهای ویندوزی است
- Mobile C2 مغز عملياتى همه پروژههاست
- این سامانهها با مرکز دادهکاوی ۳۳۲ یک شبکه یکپارچه تشکیل میدهند
- نظارت، به بخشی از سازوکار حکمرانی تبدیل شده است



