سایت خبری تحلیلی کلمهhidden pichidden pichidden pichidden pichidden pic
  • صفحه اصلی
  • » هجوم کرم جاسوسی به رایانه های ایرانی...

هجوم کرم جاسوسی به رایانه های ایرانی

چکیده :رایانه‌های ایران از اوایل مرداد ماه مورد هجوم کرم خطرناک رایانه ای به نام استاکس نت که اطلاعات سیستمهای کنترل صنعتی را به سرقت می برد قرار گرفتند اما با وجود تلاشها، فعالیت این بدافزار که سازندگان آن "تروریسم سایبری" نامیده شده اند ادامه دارد....


ویروس جاسوسی به نام «استاکس‌نت» در تلاش است تا از رایانه های صنعتی ایران جاسوسی کند. گفته می‌شود رایانه‌های ایران از اوایل مرداد ماه مورد هجوم کرم خطرناک رایانه ای به نام «استاکس‌نت» که اطلاعات سیستمهای کنترل صنعتی را به سرقت می برد قرار گرفتند اما با وجود تلاشها،این کرم به جاسوسی خود ادامه میدهد.

به گزارش تابناک، پیچیدگی کرم نرم افزاری Stuxnet به اندازه ای است که برخی از متخصصان خارجی حدس می زنند ساخت این نرم افزار مخرب توسط “تروریسم سایبری” صورت گرفته باشد. به بیانی دیگر گروه یا کشوری با هدف تخریب ساختارهای حیاتی یک کشور این نرم افزار را نوشته و فعال کرده است. گفته می شود این اولین ویروس رایانه ای است که با هدف ایجاد تغییرات فیزیک در جهان واقعی ساخته شده است.

نکته جالب اینکه این ویروس با روشی حیله‌گرانه رایانه‌های صنعتی را تشخیص میدهد و آن‌ها را مورد حمله قرار میدهد. رمز کار این کرم جاسوس در نام کمپانی «زیمنس» نهفته است. این کرم به دنبال سیستم مدیریتی SCADA زیمنس که معمولا در کارخانه های بزرگ تولیدی و صنعتی مانند شرکتهای نفتی و نیروگاههای تولید برق است و تلاش می کند اسرار صنعتی رایانه‌های این کارخانه ها را بر روی اینترنت بارگذاری کند.

بر اساس اطلاعاتی که شرکت “سایمنتک” منتشر کرده است در حدود 60 درصد از سیستمهای رایانه ای که به این ویروس آلوده شده اند در ایران قرار دارند و در همین حال اندونزی و هندوستان نیز به واسطه این بد افزار مورد هجوم قرار گرفته اند. البته این شرکت اعلام کرده که تاریخ نشانه های دیجیتالی که از این کرم رایانه ای به جا مانده نشان می دهد که این بد افزار از ماه ژانویه سال میلادی (دی ماه 88) میان رایانه ها در گردش بوده است.

بسیاری معتقدند که یک کشور یا گروه با استخدام تروریست‌های سایبری حرفه‌ای قصد دزدی اطالاعات اتمی ایران را دارد. کوین هوگان از مدیران ارشد شرکت امنیتی سایمنتک در گفتگو با خبرگزاری رویترز در این رابطه گفته است: از طراحی و رفتار این کرم کاملاً واضح است این کرم جاسوس به گونه‌ای طراحی شده که ایران را مورد حمله قرار دهد.هدف این ویروس میتواند مجتمع‌های عظیم مانند صنایع نفت و برق و حتی آب باشد.

شون مک‌گوراک، مسوول بخش امنیت سایبری وزارت کشور آمریکا نیز با اعلام این فرضیه که هدف این ویروس میتواند نیروگاه بوشهر باشد، گفت: من نمیتوانم تأیید کنم که اگر نیروگاه بوشهر مورد هدف قرار گرفته است اما این ویروس قادر است  وقتی بر روی سخت افزارهای زیمنس قرار بگیرد آسیب های فیزیکی ایجاد کند. استانکس یک نوعی سلاح سایبری است و میتواند به نوعی مسابقه تلسیحاتی در دنیای عصر مدرن بدل شود.

از طرفی دیگر هنوز به صورت رسمی اعلام نشده که چرا ایران و یا چند کشور خاص به این اندازه تحت تاثیر آلودگیهای این ویروس قرار دارند اما گفته شده افرادی که این نرم افزارهای خاص را ساخته اند آن را ویژه حمله به این نقاط جغرافیایی خاص طراحی کرده اند. همچنین اعلام شده است که کرم استاکس نت توسط ابزارهای USB دار انتقال پیدا می کند و زمانی که ابزاری آلوده به این شکل به رایانه اتصال پیدا می کند، کدهای آن به جستجوی سیستمهای زیمنس گشته و خود را بر روی هر ابزار USB دار دیگری که بیابد، کپی خواهد کرد.

از سوی دیگر انگشت اتهام ها به سوی اسراییل نیز نشانه رفته است خصوص که اسراییل توانایی به راه انداختن چنین حملات سایبری را چندی پیش اعلام و تاکید کرده بود که اگر جامعه جهانی از توقف برنامه هسته‌ای ایران بازبماند خودش دست به کار خواهد شد.

اما این حمله اینترنتی هنوز از سوی مقام های مسئول تایید نشده است . البته نمی توان کشور مشخصی را متهم به ساخت این ویروس کرد، ولی کشورهایی مانند آلمان و فرانسه  که تأسیسات اولیه اتمی ایران را طراحی کرده اند و اطلاعات جامعی از آن دارند  ممکن است، اطلاعات اتمی ایران را در قالب این نرم افزار طراحی کرده و این اطلاعات به دست خرابکاران رسیده باشد.

در همین باره، الشرق الاوسط نیز به نقل از برخی کارشناسان آمریکایی نوشت: این ویروس هم اکنون در هند، اندونزی و پاکستان فعال شده، ولی پیش بینی می شود، بیشترین حجم تخریب را روی تأسیسات اتمی ایران به ویژه بوشهر خواهد داشت!

با تمام این ها اینک بعضی از سازمانها و واحدهای صنعتی کشور  متوجه نفوذ ویروس جاسوسی به سیستمهای خود شده اند و آخرین اخبار نشان می دهد که حدود 30 هزارIP در کشور شناسایی شده اند که به این ویروس آلوده اند. بر اساس گزارش های رسیده دبیر شورای فناوری اطلاعات وزارت صنایع و معادن از شناسایی این 30 هزار IP صنعتی آلوده به ویروس جاسوس “استاکس نت” خبر داده و اعلام کرده که هدف ‌گیری این ویروس در راستای جنگ الکترونیکی علیه ایران است و این ویروس، اطلاعات مربوط به خطوط تولید را به خارج از کشور منتقل می‌کند.

به گزارش مهر محمود لیایی دراین باره گفته است که سیستم‌های اتوماسیون صنعتی در ایران و بسیاری از کشورها تحت برند اسکادا زیمنس تولید شده‌اند که این سیستم‌ها هدف اصلی این ویروس قرار دارند و حتی اگر IP های آلوده از ویروس پاکسازی شوند تا زمانی که این ویروس در کل کشور نابود نشود خطر آن همچنان وجود خواهد داشت.

به گفته وی با فعال شدن ویروس استاکس نت، سیستم‌های اتوماسیون صنعتی، اطلاعات خط تولید را به مرکز اصلی مشخص شده توسط ویروس منتقل می‌کنند و این اطلاعات توسط طراحان ویروس مورد پردازش قرار می‌گیرد و به این ترتیب برای ضربه‌زدن به کشور برنامه‌ریزی می‌شود.

وی همچنین از تجهیز سیستم‌های صنعتی به آنتی ویروس خاص برای مبارزه با این ویروس خبر داده و به صنعتگران توصیه کرده که از آنتی ویروس شرکت اسکادا زیمنس استفاده نکنند زیرا ممکن است حتی در این آنتی ویروسها نیز نسخه‌های جدید ویروس و یا برنامه به روز‌رسانی ویروس قبلی وجود داشته باشد.

وی تصریح کرد: تخصص و سرمایه‌گذاری مورد نیاز برای مقابله با ویروس جاسوس در کشور وجود دارد و هم اکنون نیز آنتی ویروس مخصوص برای مقابله با ویروس جاسوس توسط برخی شرکت‌های تولیدی تهیه شده است.

در همین حال کارگروه مبارزه با ویروسهای صنعتی جاسوسی با عضویت وزارت ارتباطات، وزارت صنایع، سازمان پدافند غیرعامل، کمیته افتای وزارت ارتباطات و مدیران انجمن رمز ایران تشکیل شد تا به بررسی ویروسهای صنعتی با تمرکز بر جاسوس افزار صنعتی استاکس نت و راههای پیشگیری،‌ پاکسازی و ایمن سازی سیستمهای صنعتی آسیب پذیر از حملات امنیتی بپردازد.

در این کارگروه همچنین مقرر شد تا اطلاع‌ رسانی مناسب به واحدهای صنعتی در خصوص روشهای مقابله با این ویروسها انجام شود، همچنین از توان تولید داخل به منظور تهیه ابزارهای مقابله‌ای، حداکثر استفاده صورت گیرد.

در همین حال وزیر ارتباطات و فناوری اطلاعات از آمادگی تیمهای عملیاتی این وزارتخانه برای پاکسازی سیستمهای صنعتی آلوده به کرم جاسوسی استاکس نت خبر داده و گفته است تاکنون خسارت جدی از خرابی و از کاراندازی سیستمهای صنعتی گزارش نشده است.


دیدگاه‌ها بسته شده‌اند.