جزییاتی جدید از دینو و مزرعه حیوانات
در بحبوحه مذاکرات هستهای ایران و کشورهای 1+5، اخیراً اخباری در مورد جاسوسی سایبری یکی از کشورهای این گروه (فرانسه) از وزارتخانهها و مرکز علمی ایران منتشر شد که نشاندهنده تلاش همهجانبه کشورهای سلطهگر برای متوقف کردن پیشرفت کشور ایران درزمینههای مختلف است و در این راه به هر عملی متوسل میشوند، اعمالی از قبیل تشدید تحریمها، ترور دانشمندان هستهای، ایجاد نا منی در نقاط مختلف کشور، انجام فعالیتهای فرهنگی، سیاسی و ... علیه ایران.
مقاله پیش رو گزارشی در مورد بدافزار دینو و حقایق مرتبط با آن است.
روز 30 ژوئن خبر شناسایی بدافزار دینو در صدر رسانهها قرار گرفت، بدافزاری که گفته میشود مشغول جاسوسی از مراکز علمی کشورمان بوده است. این بدافزار یک دربپشتی (Back door) است و طبق اسناد منتشرشده توسط گروه جاسوسی مزرعه حیوانات (Animal Farm espionage group) نوشته شده است. پیشتر، از گروه جاسوسی مزرعه حیوانات بدافزارهای معروف کسپر (Casper)، بانی (Bunny) و بابار (Babar) شناسایی شده بودند. بدافزار دینو جزئیات فنی پیشرفتهای دارد و شواهدی وجود دارد که سازندگان آن فرانسویزبان باشند. زمان آغاز فعالیت این بدافزار سال 2007 بوده و نمونههای زیادی از فعالیت این بدافزار در نقاط مختلف دنیا تاکنون مشاهده شده است.
میتوانید لیست قربانیان این جاسوسافزار در ایران را در زیر ببینید:
-وزارت امور خارجه
-دانشگاه علم و صنعت
-شرکت زیرساخت ارتباطات ایران
-سازمان پژوهشهای علمی و صنعتی
-دانشگاه امام حسین (ع)
-دانشگاه مالک اشتر
مزرعه حیوانات گروهی از هکرها هستند که در ابتدا توسط موسسه امنیت ارتباطات کانادا (CSE) معرفی شدند. اولین بار نام این گروه مهاجم در اسنادی که ادوارد اسنودن در مارس 2014 منتشر کرد، یافت شد. در آن اسناد، موسسه امنیت ارتباطات کانادا (CSE) احتمال فراوانی داده است که این گروه، در حقیقت یک آژانس اطلاعاتی فرانسوی است. بعد از انتشار اسناد مذکور، نمونههای بسیاری از بدافزارهایی این گروه معرفی شدند. نمونههایی از این بدافزارها به شرح زیر است:
1-کسپر بدافزاری بود که در مارس 2015 توسط موسسه ESET به ثبت رسید.
2-بانی یک در پشتی بر اساس زبان برنامهنویسی Lua که توسط ماریون مارشالک (Marion Marschalek) در موسسه سایفورت (Cyphort) کشف شد.
3-بیبیر، یک بستر نرمافزاری جاسوسی بود آن نیز توسط ماریون مارشالک کشف و منتشر شده است.
این بدافزار اهداف بسیاری را نیز در سوریه مورد تهاجم قرار داده است.
در بررسیهای انجامشده پیرامون جاسوسافزار دینو کلمه تافاکالو دیده شده است. تافاکالو نام یک بدافزار منسوب به گروه فرانسوی مزرعه حیوانات است و دینو نسخه بهروزرسانی شده آن محسوب میشود.
بر اساس گزارش منتشرشده توسط شرکت امنیتی ESET این بدافزار هم چنان در نقاط مختلف دنیا در حال فعالیت است. در سال 2011 وزیر دفاع فرانسه استراتژی سایبری این کشور را منتشر کرد و از هدف فرانسه برای تبدیل شدن این کشور به یک قدرت جهانی در زمینهی سایبری خبر داد. لذا گستره جهانی اهداف دینو نشان دهنده حرکت فرانسه به سمت استراتژی تعیین شدهاش در زمینهی سایبری و تبدیل شدن به یک قدرت جهانی است.