مقدمه
وقتی یک وزارتخانه به تولیدکننده ویروس تبدیل میشود**
در جهان، تولید بدافزار یک جرم سازمانیافته است.
اما در جمهوری اسلامی، تولید بدافزار یک پروژه رسمی حکومتی است؛
با بودجه مشخص، تیم تخصصی، مدیر پروژه، زیرساخت فنی و حتی «خط تولید».
از دل اسنادی که بررسی کردیم—بهویژه:
- پروژه ۲۲۰
- پروژه فرماندهی و کنترل موبایل
- اسناد رانا
- اسناد کاوش
- فهرست پرسنل بدافزارساز
- گزارشهای محمدحسین تاجیک
کاملاً روشن است که ایران یک واحد صنعتی برای ساخت بدافزار ایجاد کرده است.
این واحد در وزارت اطلاعات «گلخانه تروجانها» نام دارد.
بخش اول – چرا جمهوری اسلامی بدافزار میسازد؟
دلایل اصلی:
۱) کنترل و سرکوب داخلی
برای نظارت بر فعالان، روزنامهنگاران، دانشجویان، زنان معترض، کارگران، و خانواده قربانیان.
۲) عملیات برونمرزی
برای نفوذ به سازمانها، نهادها، رسانهها و گروههای مخالف خارج از کشور.
۳) دور زدن محدودیتهای قانونی
شنود رسمی نیازمند حکم قضایی است (ولو صوری).
بدافزار این محدودیت را حذف میکند.
۴) باجگیری امنیتی
بدافزار بهراحتی میتواند:
- فایل خصوصی
- چت شخصی
- عکس خانوادگی
- اطلاعات مالی
را استخراج کند و از آن علیه افراد استفاده شود.
بخش دوم – ساختار کارخانه بدافزار
در معاونت ضدجاسوسی (۳۱۳۳۲) و معاونت فنی (۳۳۲) خط تولید بدافزار شامل سطوح زیر است:
۱) تیم تولید بدافزار (Malware Production Team)
افرادی مثل:
- محمدرضا جعفری بندرآبادی
- امید عابدشاهی
- غلامرضا رادمرد
- مصطفی امیری
- محمدمهدی آقاجانی
- منصور گشسبی
این افراد اساساً برنامهنویسانی هستند که:
- تروجان
- کیلاگر
- Remote Access Tool
- باجافزار سبک
- ابزار شنود پیامرسانها
را توسعه میدهند.
۲) تیم مهندسی اجتماعی
به سرپرستی افرادی مثل:
- محسن نوری
- مصطفی صداقتی
- ابوالفضل جباری
وظیفه آنها:
- ساخت هویتهای جعلی
- ارسال لینکهای آلوده
- تولید پروفایلهای فریبنده
- نفوذ به گروههای تلگرامی
- نزدیکشدن به سوژهها
این تیم در واقع بازوی «تزریق بدافزار» است.
۳) تیم تست نفوذ
افرادی مثل:
- علی کمالی
- امین حسینزاده
- سالار محمودزاده
- محمدعلی میرزایی
- علیرضا عمادالدین
کار آنها:
- تست نسخههای جدید بدافزار
- یافتن ضعفها
- تضمین پایداری نفوذ
- جلوگیری از شناسایی توسط آنتیویروسها
است.
۴) تیم پایگاه داده و ذخیرهسازی
افرادی مثل:
- امید موسیزاده
- امیرحسین صفری
- محمد محمودی
این افراد دادههای استخراجشده از موبایلها را در سرورهای وزارت نگهداری میکنند.
۵) تیم تحلیلگر رفتار و داده
افرادی مثل:
- میریونس رحیمزاده
- تحلیلگران مرکز رانا
- تحلیلگران مرکز دانا
وظیفهشان:
- ساخت پروفایل امنیتی
- استخراج ارتباطات
- کشف نقاط ضعف
- ارزیابی تهدید
- دستهبندی مخالفان
است.
بخش سوم – پروژههای رسمی تولید بدافزار
طبق اسناد رسمی، سه پروژه اصلی بدافزاری وجود دارد:
پروژه ۲۲۰
بزرگترین و خطرناکترین بدافزار جمهوری اسلامی.
کاربردها:
- شنود کامل موبایل
- استخراج پیامها
- دسترسی به فایلها
- ارسال دستورات از راه دور
- خاموش/روشن کردن میکروفون
- ضبط تماس
- ردیابی لحظهای
این بدافزار نقش اصلی در:
- هک آمدنیوز
- دستگیری دهها فعال
- عملیات نفوذ در اروپا
داشت.
پروژه فرماندهی و کنترل موبایل (C2 Mobile)
این پروژه رابط مدیریتی بدافزارهاست:
- رابط کاربری برای شنود
- سیستم مدیریت قربانیان
- داشبورد تحلیلی
- نقشه مکانی
این سیستم مثل پنل مدیریت یک ارتش سایبری است.
پروژه ۴۲۰
پروژه اختصاصی ردیابی و کشف روابط.
بخشهایی از PDF دریافتی نشان میدهد:
- تحلیل متنی
- تحلیل شبکه ارتباطی
- ردیابی رفتار
- تشخیص تجمعات
- بررسی الگوی تماس
در این سیستم انجام میشود.
بخش چهارم – ایران چگونه بدافزار را به گوشی مردم میفرستد؟
روشها:
۱) لینکهای آلوده با مهندسی اجتماعی
مثلاً:
- «ثبتنام یارانه»
- «کد فعالسازی واتساپ»
- «پیام مهم بانکی»
- «دعوتنامه استخدام»
این روش بیشترین کاربرد را دارد.
۲) اپلیکیشنهای جعلی
نسخههای آلوده:
- تلگرام
- واتساپ
- فیلترشکن
- برنامههای آموزشی
- اپلیکیشن انتخابات
از طریق مارکتهای داخلی منتشر میشود.
۳) نفوذ از طریق SS7
این یک تکنیک حرفهای است:
- ارسال لینک مخفی به موبایل
- نصب بدافزار بدون اطلاع کاربر
- دور زدن مکانیزمهای امنیتی اپل و اندروید
طبق اسناد، این قابلیت توسط شرکت کاوش توسعه یافته.
۴) نصب فیزیکی هنگام بازداشت یا بررسی تلفن
در بسیاری از دستگیریها موبایل افراد:
- آنلاک میشود
- بدافزار نصب میگردد
- سپس دستگاه برگردانده میشود
بدون اینکه فرد متوجه شود.
بخش پنجم – سطح دسترسی بدافزارهای ساخت ایران
بدافزارهای ساخت جمهوری اسلامی معمولاً دسترسیهای زیر را دارند:
- دوربین
- میکروفون
- پیامکها
- تماسها
- فایلها
- لوکیشن
- ایمیلها
- گالری
- مرورگرها
- رمزهای ذخیرهشده
- شبکه اجتماعی
- دفترچه تلفن
- کلیپبورد
- سیستمعامل
به عبارت ساده:
بدافزار ایرانی، کاربر را از درون خانهاش شنود میکند.
بخش ششم – نقش روسیه در توسعه بدافزارهای ایران
طبق اسناد:
- معاونت فنی (۳۳۲)
- مخصوصاً اداره تدارکات
- با دفتر مسکو به مدیریت عارفیان
اقدام به خرید:
- سیستمهای هک
- بدافزارهای قابل بومیسازی
- تجهیزات شنود
- نرمافزارهای کنترل موبایل
- ابزار حمله به ویست و تورایا
کردهاند.
FSB روسیه در:
- آموزش
- انتقال تکنیک
- فروش بدافزار پایه
نقش مستقیم داشته است.
بخش هفتم – پیوند بدافزار با سرکوب خیابانی
بدافزار ابزار مهندسی دقیق سرکوب بود.
در اعتراضات:
- ردیابی لیدرها با GPS
- شناسایی افراد در محل با بلوتوث
- استخراج تصاویر
- خواندن پیامهای گروهها
- دستگیری هدفمند
انجام شد.
در آبان ۹۸ حدود ۴۱۰۰ نفر تنها از طریق بدافزار شناسایی و دستگیر شدهاند.
بخش هشتم – شبکه فساد در تولید بدافزار
این بخش از نظر اخلاقی تکاندهنده است.
پروژههای بدافزار:
- بدون مناقصه
- بدون نظارت
- با پرداخت نقدی
- و با اسامی مستعار مدیران
به همان شرکتهایی داده میشود که خود مدیران وزارت اطلاعات آن را ساختهاند.
یعنی:
کارفرما، پیمانکار و ناظر یک نفرند.
این شبکه باعث شده:
- صدها میلیارد تومان گم شود
- تجهیزات از کانالهای قاچاق وارد شود
- شرکتها فقط پوششی برای پولشویی باشند
و بدافزار تبدیل شود به یک «صنعت فساد».
جمعبندی فصل ۳۴
گلخانه تروجانها یعنی:
- یک ساختار رسمی برای تولید بدافزار
- یک زنجیره کامل از توسعه تا تزریق
- یک شبکه فساد مالی
- یک ابزار سرکوب دیجیتال
- یک پیوند امنیت-اقتصاد-سرکوب
این فصل نشان داد که جمهوری اسلامی فقط شنود نمیکند—مهندسی میکند، نفوذ میکند، بازداشت میکند، و میسازد.



