امپراتوری شنود – ساختار کامل پروژه‌های ۲۲۰، ۴۲۰، WinSpy و سامانه فرماندهی–کنترل موبایل

فصل بیست‌وچهارم

امپراتوری شنود: پروژه‌های ۲۲۰، ۴۲۰، WinSpy و سامانه فرماندهی–کنترل موبایل**

**مقدمه:

تولد یک معماری جدید برای کنترل جامعه**

از حوالی ۱۳۹۰، سه تحول هم‌زمان رخ داد:

  1. گسترش شبکه موبایل 3G/4G
  2. رشد پیام‌رسان‌ها و تلفن‌های هوشمند
  3. ناتوانی ساختار امنیتی سنتی در کنترل جریان‌های ارتباطی

واجا و اطلاعات سپاه تصمیم گرفتند یک «زیرساخت یکپارچه شنود موبایل» ایجاد کنند.
نتیجه: سه پروژه اصلی که به‌تدریج توسعه یافت:

  • پروژه ۲۲۰ – بدافزار شنود فراگیر
  • پروژه ۴۲۰ – هوش‌کاوی، استخراج پیام‌ها، تحلیل شبکه
  • WinSpy Suite – ابزار نفوذ و دسترسی از راه دور
  • سامانه فرماندهی–کنترل موبایل (Mobile C2) – اتصال این سه به هسته مرکزی داده‌کاوی واجا

اینجا منشأ «نظارت تام» در جمهوری اسلامی است.

بخش اول – پروژه ۲۲۰: بدافزاری برای شنود کشور

۱) ماهیت پروژه

پروژه ۲۲۰ یک Remote Access Trojan (RAT) است که توسط مرکز تحقیقات امنیت IT کاوش (سپاه) توسعه یافت.

قابلیت‌ها:

  • استخراج پیامک‌ها (آنلاین + ذخیره‌شده)
  • استخراج تماس‌ها (آنلاین + لاگ)
  • استخراج لیست مخاطبان
  • تعیین موقعیت GPS و سلول مخابراتی
  • دسترسی به حافظه داخلی و SD Card
  • ورود به بدنه‌ی سیستم بدون نیاز به روت
  • ارسال دیتا به سرور فرماندهی
  • پنهان‌سازی از آنتی‌ویروس

۲) سطوح قربانی

پوشش بدافزار شامل:

  • فعالان سیاسی
  • دانشجویان خارج کشور
  • کاربران عادی (در مقیاس ملی)
  • روزنامه‌نگاران
  • اپوزیسیون
  • چهره‌های فرهنگی
  • کاربران دارای ارتباطات خارجی

مهم‌ترین عملیات:

هک کانال آمدنیوز
(اسناد فنی PDF کاملاً این موضوع را تأیید می‌کنند.)

۳) نحوه انتشار

طبق اسناد فنی:

  • از طریق لینک پیامکی
  • از طریق برنامه‌های جعلی
  • از طریق Push از اپراتورها
  • از طریق نفوذ مستقیم روی شبکه اپراتورها

ساختار این بدافزار نشان می‌دهد هدف آن «نظارت عمومی» بوده، نه عملیات نقطه‌ای.

بخش دوم – پروژه ۴۲۰: سامانه هوش‌کاوی و استحصال اطلاعات

پروژه ۴۲۰ یک بدافزار نیست؛
سامانه تحلیل داده است.
در واقع، داده‌های جمع‌شده از ۲۲۰ در اینجا پردازش می‌شود.

وظایف پروژه ۴۲۰:

  • پردازش پیامک‌ها
  • بازسازی شبکه ارتباطی افراد
  • خوشه‌سازی رفتار دیجیتال
  • استخراج الگوهای رفتاری
  • استخراج فایل‌های حساس
  • نمایش پروفایل رفتاری هدف
  • تحلیل تماس‌ها (گره‌های ارتباطی)
  • ساخت نمودار ارتباطات (Social Graph)

این سیستم شبیه ابزارهایی است که سرویس‌های اطلاعاتی جهان استفاده می‌کنند،
اما بدون هیچ چارچوب قانونی.

ساختار فنی

پروژه از سه لایه تشکیل شده:

  1. Collector – دریافت اطلاعات
  2. Analyzer – تحلیل و طبقه‌بندی
  3. Visualizer – چت‌ها، تماس‌ها، ارتباطات، نقشه و…

پروژه با پایگاه داده MongoDB و تحلیل روی Graph Structures طراحی شده است.

بخش سوم – WinSpy Suite: ابزار نفوذ به ویندوز

این پروژه مجموعه نرم‌افزارهایی برای نفوذ به رایانه‌های ویندوزی است.

قابلیت‌ها:

  • Keylogger
  • اسکرین‌شات دوره‌ای
  • دسترسی به Webcam
  • دسترسی به فایل‌ها
  • کنترل از راه دور
  • استخراج پسوردها
  • مانیتورینگ شبکه
  • ایجاد Backdoor دائمی

WinSpy توسط شرکت‌های پوششی واجا استفاده می‌شد؛
ابزار اصلی نفوذ در سازمان‌ها، دانشگاه‌ها و رسانه‌ها.

بخش چهارم – سامانه فرماندهی و کنترل موبایل (Mobile C2)

این سامانه، همه پروژه‌ها را به «مرکز داده‌کاوی وزارت اطلاعات» متصل می‌کند.

ساختار سامانه:

  • Dashboard مرکزی
  • نقشه زنده GPS
  • لیست سوژه‌ها
  • وضعیت هر بدافزار
  • تماس‌های اخیر
  • پیامک‌ها و چت‌ها
  • هشدارهای رفتاری
  • اتصال مستقیم به دیتابیس ۳۳۲

این سامانه توسط تیم‌های «تحلیل هوشمند»، «ذخیره‌سازی» و «توسعه نرم‌افزار» طراحی شد.

مهم‌ترین نکته:

دارای API برای اتصال به بازجویان مختلف واجا و اطلاعات سپاه است.
این یعنی هر بازجو می‌تواند:

  • با شماره ملی
  • با شماره موبایل

یک فرد را جستجو کرده و دیتاهای او را در لحظه دریافت کند.

بخش پنجم – سناریوی یک عملیات واقعی

برای درک سیستم، یک نمونه واقعی را بازسازی می‌کنیم:

۱) فرد هدف انتخاب می‌شود

به‌دلایل سیاسی، مهاجرت، ارتباط خارجی، فعالیت رسانه‌ای…

۲) بدافزار ۲۲۰ روی گوشی نصب می‌شود

معمولاً بدون اطلاع فرد.

۳) داده‌ها به Collector مرکز داده‌کاوی می‌رود

پیام‌ها، تماس‌ها، عکس‌ها…

۴) پروژه ۴۲۰ رفتار فرد را تحلیل می‌کند

ارتباطات → الگوها → شبکه‌سازی.

۵) اگر فرد مهم باشد، WinSpy روی سیستم او نصب می‌شود

۶) Mobile C2 به بازجو امکان دسترسی «زنده» می‌دهد

فرد عملاً در شیشه قرار می‌گیرد.

بخش ششم – تأثیر اجتماعی و امنیتی این سامانه‌ها

۱) فروپاشی حریم خصوصی

ایران امروز یکی از بالاترین سطوح شنود در جهان را دارد.

۲) مهندسی رفتار

با دیتای به‌دست‌آمده، بازجو دقیقاً می‌داند کجا ضربه بزند.

۳) امکان گروگان‌گیری دیجیتال

اطلاعات خصوصی = ابزار فشار.

۴) تهدید امنیت مهاجران خارج کشور

چون بسیاری از اپ‌ها دیتای خود را به ایران ارسال می‌کنند.

۵) ایجاد وحشت اجتماعی پایدار

«این‌جا همه‌چیز شنود می‌شود»
یک استراتژی حکمرانی است نه امنیت.

جمع‌بندی فصل بیست‌وچهارم

در این فصل نشان دادیم که:

  • پروژه ۲۲۰ ستون شنود جمهورى اسلامى است
  • پروژه ۴۲۰ ستون تحلیل امنیتی وزارت اطلاعات است
  • WinSpy ابزار نفوذ به سیستم‌های ویندوزی است
  • Mobile C2 مغز عملياتى همه پروژه‌هاست
  • این سامانه‌ها با مرکز داده‌کاوی ۳۳۲ یک شبکه یکپارچه تشکیل می‌دهند
  • نظارت، به بخشی از سازوکار حکمرانی تبدیل شده است
(1 votes, average: 5,00 out of 5)
پیمایش به بالا