فصل سی‌وچهارم گلخانه تروجان‌ها کارخانه مخفی تولید بدافزار در جمهوری اسلامی

مقدمه

وقتی یک وزارتخانه به تولیدکننده ویروس تبدیل می‌شود**

در جهان، تولید بدافزار یک جرم سازمان‌یافته است.
اما در جمهوری اسلامی، تولید بدافزار یک پروژه رسمی حکومتی است؛
با بودجه مشخص، تیم تخصصی، مدیر پروژه، زیرساخت فنی و حتی «خط تولید».

از دل اسنادی که بررسی کردیم—به‌ویژه:

  • پروژه ۲۲۰
  • پروژه فرماندهی و کنترل موبایل
  • اسناد رانا
  • اسناد کاوش
  • فهرست پرسنل بدافزارساز
  • گزارش‌های محمدحسین تاجیک

کاملاً روشن است که ایران یک واحد صنعتی برای ساخت بدافزار ایجاد کرده است.

این واحد در وزارت اطلاعات «گلخانه تروجان‌ها» نام دارد.

بخش اول – چرا جمهوری اسلامی بدافزار می‌سازد؟

دلایل اصلی:

۱) کنترل و سرکوب داخلی

برای نظارت بر فعالان، روزنامه‌نگاران، دانشجویان، زنان معترض، کارگران، و خانواده قربانیان.

۲) عملیات برون‌مرزی

برای نفوذ به سازمان‌ها، نهادها، رسانه‌ها و گروه‌های مخالف خارج از کشور.

۳) دور زدن محدودیت‌های قانونی

شنود رسمی نیازمند حکم قضایی است (ولو صوری).
بدافزار این محدودیت را حذف می‌کند.

۴) باج‌گیری امنیتی

بدافزار به‌راحتی می‌تواند:

  • فایل خصوصی
  • چت شخصی
  • عکس خانوادگی
  • اطلاعات مالی

را استخراج کند و از آن علیه افراد استفاده شود.

بخش دوم – ساختار کارخانه بدافزار

در معاونت ضدجاسوسی (۳۱۳۳۲) و معاونت فنی (۳۳۲) خط تولید بدافزار شامل سطوح زیر است:

۱) تیم تولید بدافزار (Malware Production Team)

افرادی مثل:

  • محمدرضا جعفری بندرآبادی
  • امید عابدشاهی
  • غلامرضا رادمرد
  • مصطفی امیری
  • محمدمهدی آقاجانی
  • منصور گشسبی

این افراد اساساً برنامه‌نویسانی هستند که:

  • تروجان
  • کی‌لاگر
  • Remote Access Tool
  • باج‌افزار سبک
  • ابزار شنود پیام‌رسان‌ها

را توسعه می‌دهند.

۲) تیم مهندسی اجتماعی

به سرپرستی افرادی مثل:

  • محسن نوری
  • مصطفی صداقتی
  • ابوالفضل جباری

وظیفه آن‌ها:

  • ساخت هویت‌های جعلی
  • ارسال لینک‌های آلوده
  • تولید پروفایل‌های فریبنده
  • نفوذ به گروه‌های تلگرامی
  • نزدیک‌شدن به سوژه‌ها

این تیم در واقع بازوی «تزریق بدافزار» است.

۳) تیم تست نفوذ

افرادی مثل:

  • علی کمالی
  • امین حسین‌زاده
  • سالار محمودزاده
  • محمدعلی میرزایی
  • علیرضا عمادالدین

کار آنها:

  • تست نسخه‌های جدید بدافزار
  • یافتن ضعف‌ها
  • تضمین پایداری نفوذ
  • جلوگیری از شناسایی توسط آنتی‌ویروس‌ها

است.

۴) تیم پایگاه داده و ذخیره‌سازی

افرادی مثل:

  • امید موسیزاده
  • امیرحسین صفری
  • محمد محمودی

این افراد داده‌های استخراج‌شده از موبایل‌ها را در سرورهای وزارت نگهداری می‌کنند.

۵) تیم تحلیلگر رفتار و داده

افرادی مثل:

  • میریونس رحیم‌زاده
  • تحلیلگران مرکز رانا
  • تحلیلگران مرکز دانا

وظیفه‌شان:

  • ساخت پروفایل امنیتی
  • استخراج ارتباطات
  • کشف نقاط ضعف
  • ارزیابی تهدید
  • دسته‌بندی مخالفان

است.

بخش سوم – پروژه‌های رسمی تولید بدافزار

طبق اسناد رسمی، سه پروژه اصلی بدافزاری وجود دارد:

پروژه ۲۲۰

بزرگ‌ترین و خطرناک‌ترین بدافزار جمهوری اسلامی.

کاربردها:

  • شنود کامل موبایل
  • استخراج پیام‌ها
  • دسترسی به فایل‌ها
  • ارسال دستورات از راه دور
  • خاموش/روشن کردن میکروفون
  • ضبط تماس
  • ردیابی لحظه‌ای

این بدافزار نقش اصلی در:

  • هک آمدنیوز
  • دستگیری ده‌ها فعال
  • عملیات نفوذ در اروپا

داشت.

پروژه فرماندهی و کنترل موبایل (C2 Mobile)

این پروژه رابط مدیریتی بدافزارهاست:

  • رابط کاربری برای شنود
  • سیستم مدیریت قربانیان
  • داشبورد تحلیلی
  • نقشه مکانی

این سیستم مثل پنل مدیریت یک ارتش سایبری است.

پروژه ۴۲۰

پروژه اختصاصی ردیابی و کشف روابط.

بخش‌هایی از PDF دریافتی نشان می‌دهد:

  • تحلیل متنی
  • تحلیل شبکه ارتباطی
  • ردیابی رفتار
  • تشخیص تجمعات
  • بررسی الگوی تماس

در این سیستم انجام می‌شود.

بخش چهارم – ایران چگونه بدافزار را به گوشی مردم می‌فرستد؟

روش‌ها:

۱) لینک‌های آلوده با مهندسی اجتماعی

مثلاً:

  • «ثبت‌نام یارانه»
  • «کد فعال‌سازی واتس‌اپ»
  • «پیام مهم بانکی»
  • «دعوت‌نامه استخدام»

این روش بیشترین کاربرد را دارد.

۲) اپلیکیشن‌های جعلی

نسخه‌های آلوده:

  • تلگرام
  • واتس‌اپ
  • فیلترشکن
  • برنامه‌های آموزشی
  • اپلیکیشن انتخابات

از طریق مارکت‌های داخلی منتشر می‌شود.

۳) نفوذ از طریق SS7

این یک تکنیک حرفه‌ای است:

  • ارسال لینک مخفی به موبایل
  • نصب بدافزار بدون اطلاع کاربر
  • دور زدن مکانیزم‌های امنیتی اپل و اندروید

طبق اسناد، این قابلیت توسط شرکت کاوش توسعه یافته.

۴) نصب فیزیکی هنگام بازداشت یا بررسی تلفن

در بسیاری از دستگیری‌ها موبایل افراد:

  • آنلاک می‌شود
  • بدافزار نصب می‌گردد
  • سپس دستگاه برگردانده می‌شود

بدون اینکه فرد متوجه شود.

بخش پنجم – سطح دسترسی بدافزارهای ساخت ایران

بدافزارهای ساخت جمهوری اسلامی معمولاً دسترسی‌های زیر را دارند:

  • دوربین
  • میکروفون
  • پیامک‌ها
  • تماس‌ها
  • فایل‌ها
  • لوکیشن
  • ایمیل‌ها
  • گالری
  • مرورگرها
  • رمزهای ذخیره‌شده
  • شبکه اجتماعی
  • دفترچه تلفن
  • کلیپ‌بورد
  • سیستم‌عامل

به عبارت ساده:

بدافزار ایرانی، کاربر را از درون خانه‌اش شنود می‌کند.

بخش ششم – نقش روسیه در توسعه بدافزارهای ایران

طبق اسناد:

  • معاونت فنی (۳۳۲)
  • مخصوصاً اداره تدارکات
  • با دفتر مسکو به مدیریت عارفیان

اقدام به خرید:

  • سیستم‌های هک
  • بدافزارهای قابل بومی‌سازی
  • تجهیزات شنود
  • نرم‌افزارهای کنترل موبایل
  • ابزار حمله به وی‌ست و تورایا

کرده‌اند.

FSB روسیه در:

  • آموزش
  • انتقال تکنیک
  • فروش بدافزار پایه

نقش مستقیم داشته است.

بخش هفتم – پیوند بدافزار با سرکوب خیابانی

بدافزار ابزار مهندسی دقیق سرکوب بود.

در اعتراضات:

  • ردیابی لیدرها با GPS
  • شناسایی افراد در محل با بلوتوث
  • استخراج تصاویر
  • خواندن پیام‌های گروه‌ها
  • دستگیری هدفمند

انجام شد.

در آبان ۹۸ حدود ۴۱۰۰ نفر تنها از طریق بدافزار شناسایی و دستگیر شده‌اند.

بخش هشتم – شبکه فساد در تولید بدافزار

این بخش از نظر اخلاقی تکان‌دهنده است.

پروژه‌های بدافزار:

  • بدون مناقصه
  • بدون نظارت
  • با پرداخت نقدی
  • و با اسامی مستعار مدیران

به همان شرکت‌هایی داده می‌شود که خود مدیران وزارت اطلاعات آن را ساخته‌اند.

یعنی:

کارفرما، پیمانکار و ناظر یک نفرند.

این شبکه باعث شده:

  • صدها میلیارد تومان گم شود
  • تجهیزات از کانال‌های قاچاق وارد شود
  • شرکت‌ها فقط پوششی برای پولشویی باشند

و بدافزار تبدیل شود به یک «صنعت فساد».

جمع‌بندی فصل ۳۴

گلخانه تروجان‌ها یعنی:

  • یک ساختار رسمی برای تولید بدافزار
  • یک زنجیره کامل از توسعه تا تزریق
  • یک شبکه فساد مالی
  • یک ابزار سرکوب دیجیتال
  • یک پیوند امنیت-اقتصاد-سرکوب

این فصل نشان داد که جمهوری اسلامی فقط شنود نمی‌کند—مهندسی می‌کند، نفوذ می‌کند، بازداشت می‌کند، و می‌سازد.

(No Ratings Yet)
پیمایش به بالا