آمریکا بزرگترین تولیدکننده بدافزار جهان
رابطه پنهانی یک گروه نفوذکننده به نام گروه Equation با آژانس امنیت ملی آمریکا (NSA) بار دیگر بر نقش این کشور در حملات ویرانگر سایبری در جهان تأکید کرده است. گروه تحقیق و تحلیل امنیت سایبری کسپرسکی (GreAT) سابقه طولانی در اینگونه افشاگریها دارد و تاکنون بیش از 60 گروه فعال این عرصه را به جهان معرفی کرده است. بر اساس گزارش کسپرسکی، گروه Equation نسبت به سایر گروها، حملات پیچیدهتری را انجام میدهد.
بر اساس گفته محققان کسپرسکی گروه Equation از ابزارهایی استفاده میکند که برای ساخت و ارتقا آنها، هزینههای بسیاری بر جای گذاشته است. ابزارهای مورداستفاده این گروه قابلیت بازیابی اطلاعات قربانیان را دارد. همچنین توانایی این را دارد که در طی یک عملیات پیچیده، ناشناس و گمنام باقی بماند.
کسپرسکی در ادامه ادعا کرد که این گروه بانک قدرتمندی از تروجانها را در اختیار دارد. این بانک تروجان، اولین گروه از بدافزارهای شناختهشدهای است که میتواند دیسک سخت رایانهها را تحت تأثیر قرار دهد. با انجام عمل فوق، محققان امنیتی دیگر قادر به اسکن هارددیسک رایانه نخواهند بود.
ایگور سومنکوف (Igor Soumenkov)، مدیر آزمایشگاه تحقیقاتی کسپرسکی، گفت:" زمانی که این تروجانها به هارددیسک شما حمله میکنند، شما فقط میتوانید عمل ضبط اطلاعات بر روی هارددیسک را انجام دهید و دیگر قادر به خواندن این اطلاعات نخواهید بود. این کار مانع میشود تا هارددیسک توسط نرمافزار خاصی اسکن شود. در این مورد ما مشابه یک فرد نابینا عمل خواهیم کرد."
نکته شگفتآور این موضوع، ارتباط گروه مذکور با آژانس امنیت ملی آمریکا و دولت مرکزی این کشور است.
کلودیو گوارنیری (Claudio Guarnieri) اذعان داشت که 100 درصد عملیات سایبری صورت گرفته توسط گروه Equation، به دستور سازمان امنیت ملی آمریکا انجامشده است. کلودیوگوارنیری یکی از کارشناسان امنیتی بود که در رصد بدافزارهای تولید سازمان امنیت ملی آمریکا شرکت داشت.
بدافزار گروک (GROK)، یکی از بدافزارهایی است که قابلیت دارد تا اطلاعات کلیدهای فشردهشده صفحهکلید توسط کاربر را ضبط و جمعآوری کند. این بدافزار اطلاعات را سرقت کرده و آنها را برای استفاده در اختیار گروه Equation، قرار میداد. این بدافزار بخشی از بدافزار مخرب UNITEDRAKE است که بهوسیله سرویسهای جاسوسی غربی مورداستفاده قرار میگرفت.
اسناد مربوط به بدافزار GROK توسط اسنودن افشاگری شد و مشخص گردید که سازمان اناسای از این ابزار برای هک رایانهها و جمعآوری اطلاعات استفاده میکرده است. البته بدافزارهای دیگری بانامهای STRAIGHTACID و STRAITSHOOTER توسط کسپرسکی مورد شناسایی قرارگرفته که تمامی اینها بهعنوان ابزار جاسوسی توسط سازمان اناسای استفادهشده است.
این شرکت امنیتی روسی ادعا میکند که علاوه بر تعدادی از دستگاههای دولتی که توسط این بدافزارها قربانی شدهاند، سایر اهداف گروه Equation شامل شرکتهای هوافضا و بخش انرژی میشود. همچنین دانشمندان کشورهای اسلامی و شبکههای خبری کشورهای مختلف نیز در این میان به چشم میخورند.
بسیاری از ابزارهایی که موردتهاجم این گروه هکری قرارگرفتهاند، در ایران واقعشدهاند. البته رایانهها در کشورهایی مثل انگلستان، آلمان، روسیه، بلژیک، افغانستان، سودان، پاکستان، لبنان و فلسطین نیز ازجمله اهداف گروه مذکور بوده است.
در پاسخ به گزارش منتشرشده از جانب GREAT، وانی وینز (Vanee Vines)، سخنگوی سازمان اناسای میگوید:" این آژانس به اتهامات مطرحشده از جانب این گزارش، پاسخ عمومی نخواهد داد."
با توجه به هدف قرار دادن حداقل 30 کشور جهان توسط گروه Equation و سرقت اطلاعات آنها و همچنین متحدانش نظیر سازمان اناسای، میتوان گفت که احتمالاً بزرگترین تولیدکننده بدافزارهای جاسوسی در دنیا، کشور آمریکا است.