جدیدترین اتهام سایبری آمریکا علیه سه شهروند ایرانی
به گزارش کارگروه بینالملل سایبربان؛ وزارت دادگستری آمریکا سعید پورکریم عربی، محمدرضا اسپرغام و محمد بیاتی را به سازماندهی یک کارزار هکری از طرف دولت ایران، متهم کرد.
دادستانهای آمریکایی مدعی شدند، این کارزار فعالیت خود را از ژوئیه سال 2015 آغاز کرده و اطلاعات تجاری و مالکیت معنوی بسیاری از شرکتهای آمریکایی و دیگر کشورها را به سرقت برده است. این افراد با ایجاد پروفایل و حسابهای کاربری، هویت شهروندان فعال (معمولاً آمریکایی) در زمینه هوافضا و ماهواره را جعل میکردند تا دست به اقدامات هکری بزنند.
وزارت دادگستری آمریکا همچنین مدعی شد، این هکرها از طریق ایمیل و با استفاده از هویت جعلی سعی میکردند افراد فعال در سازمانهای مورد هدف خود را فریب دهند تا این افراد بر روی یک لینک حاوی بدافزار کلیک کنند. همچنین هکرها اهداف خود را از میان 1 هزار و 800 شخص که با سازمانهای هوافضایی، ماهوارهای و دولتی در ارتباط بودند انتخاب کردهاند. افراد مورد هدف در استرالیا، اسرائیل، سنگاپور، آمریکا و انگلیس اقامت داشتند.
پلیس فدرال آمریکا نیز مدعی شد، هکرها از ابزارهایی مانند (Metasploit)، (Mimikatz)، (NanoCore) و یک در پشتی عمومی به نام پیتون (Python) استفاده میکردند تا هم به اطلاعات ارزشمند موجود در سیستم قربانیان دست یابند و هم برای دسترسیهای بعدی خود یک جای پا ایجاد کنند.
مقامات آمریکایی در ادامه ادعاهای خود گفتند، این گروه توسط یک افسر 34 ساله سپاه پاسداران انقلاب اسلامی ایران به نام سعید عربی هدایت میشود که در ایران ساکن است و سابقه هک کردن شرکتهای آمریکایی و انگلیس را نیز در پرونده خود دارد. عضو دوم این گروه اسپرغام است که یک محقق امنیتی کلاهسفید بوده و به دلیل اقداماتش در شناسایی باگهای اینترنتی از او بهعنوان شکارچی باگ یاد میشود.
بنا بر ادعاهای مقامات یادشده، نحوه آشنایی عربی و اسپرغام مشخص نیست؛ اما این دو شخص با همکاری یکدیگر سعی داشتند به شرکتهای هوافضا و ماهوارهای نفوذ کنند. اسپرغام برای کمک به عملیات هکری بدافزار در اختیار سعید عربی قرار داده و حتی ابزاری به نام وی بی اسکن (VBScan) راهاندازی کرده تا آسیبپذیریهای (vBulletin) را اسکن کند.
دادستانهای آمریکایی مدعی هستند بیاتی نیز نقشی مشابه اسپرغام داشته و با فراهم کردن بدافزار در عملیات نفوذ این گروه نقش داشته است.
در انتها هم پلیس فدرال امریکا مدعی شد این افراد در لیست هکرهای تحت تعقیب این سازمان قرارگرفتهاند.