هجوم کرم جاسوسی به رایانه های ایرانی
چکیده :رایانههای ایران از اوایل مرداد ماه مورد هجوم کرم خطرناک رایانه ای به نام استاکس نت که اطلاعات سیستمهای کنترل صنعتی را به سرقت می برد قرار گرفتند اما با وجود تلاشها، فعالیت این بدافزار که سازندگان آن "تروریسم سایبری" نامیده شده اند ادامه دارد....
ویروس جاسوسی به نام «استاکسنت» در تلاش است تا از رایانه های صنعتی ایران جاسوسی کند. گفته میشود رایانههای ایران از اوایل مرداد ماه مورد هجوم کرم خطرناک رایانه ای به نام «استاکسنت» که اطلاعات سیستمهای کنترل صنعتی را به سرقت می برد قرار گرفتند اما با وجود تلاشها،این کرم به جاسوسی خود ادامه میدهد.
به گزارش تابناک، پیچیدگی کرم نرم افزاری Stuxnet به اندازه ای است که برخی از متخصصان خارجی حدس می زنند ساخت این نرم افزار مخرب توسط “تروریسم سایبری” صورت گرفته باشد. به بیانی دیگر گروه یا کشوری با هدف تخریب ساختارهای حیاتی یک کشور این نرم افزار را نوشته و فعال کرده است. گفته می شود این اولین ویروس رایانه ای است که با هدف ایجاد تغییرات فیزیک در جهان واقعی ساخته شده است.
نکته جالب اینکه این ویروس با روشی حیلهگرانه رایانههای صنعتی را تشخیص میدهد و آنها را مورد حمله قرار میدهد. رمز کار این کرم جاسوس در نام کمپانی «زیمنس» نهفته است. این کرم به دنبال سیستم مدیریتی SCADA زیمنس که معمولا در کارخانه های بزرگ تولیدی و صنعتی مانند شرکتهای نفتی و نیروگاههای تولید برق است و تلاش می کند اسرار صنعتی رایانههای این کارخانه ها را بر روی اینترنت بارگذاری کند.
بر اساس اطلاعاتی که شرکت “سایمنتک” منتشر کرده است در حدود 60 درصد از سیستمهای رایانه ای که به این ویروس آلوده شده اند در ایران قرار دارند و در همین حال اندونزی و هندوستان نیز به واسطه این بد افزار مورد هجوم قرار گرفته اند. البته این شرکت اعلام کرده که تاریخ نشانه های دیجیتالی که از این کرم رایانه ای به جا مانده نشان می دهد که این بد افزار از ماه ژانویه سال میلادی (دی ماه 88) میان رایانه ها در گردش بوده است.
بسیاری معتقدند که یک کشور یا گروه با استخدام تروریستهای سایبری حرفهای قصد دزدی اطالاعات اتمی ایران را دارد. کوین هوگان از مدیران ارشد شرکت امنیتی سایمنتک در گفتگو با خبرگزاری رویترز در این رابطه گفته است: از طراحی و رفتار این کرم کاملاً واضح است این کرم جاسوس به گونهای طراحی شده که ایران را مورد حمله قرار دهد.هدف این ویروس میتواند مجتمعهای عظیم مانند صنایع نفت و برق و حتی آب باشد.
شون مکگوراک، مسوول بخش امنیت سایبری وزارت کشور آمریکا نیز با اعلام این فرضیه که هدف این ویروس میتواند نیروگاه بوشهر باشد، گفت: من نمیتوانم تأیید کنم که اگر نیروگاه بوشهر مورد هدف قرار گرفته است اما این ویروس قادر است وقتی بر روی سخت افزارهای زیمنس قرار بگیرد آسیب های فیزیکی ایجاد کند. استانکس یک نوعی سلاح سایبری است و میتواند به نوعی مسابقه تلسیحاتی در دنیای عصر مدرن بدل شود.
از طرفی دیگر هنوز به صورت رسمی اعلام نشده که چرا ایران و یا چند کشور خاص به این اندازه تحت تاثیر آلودگیهای این ویروس قرار دارند اما گفته شده افرادی که این نرم افزارهای خاص را ساخته اند آن را ویژه حمله به این نقاط جغرافیایی خاص طراحی کرده اند. همچنین اعلام شده است که کرم استاکس نت توسط ابزارهای USB دار انتقال پیدا می کند و زمانی که ابزاری آلوده به این شکل به رایانه اتصال پیدا می کند، کدهای آن به جستجوی سیستمهای زیمنس گشته و خود را بر روی هر ابزار USB دار دیگری که بیابد، کپی خواهد کرد.
از سوی دیگر انگشت اتهام ها به سوی اسراییل نیز نشانه رفته است خصوص که اسراییل توانایی به راه انداختن چنین حملات سایبری را چندی پیش اعلام و تاکید کرده بود که اگر جامعه جهانی از توقف برنامه هستهای ایران بازبماند خودش دست به کار خواهد شد.
اما این حمله اینترنتی هنوز از سوی مقام های مسئول تایید نشده است . البته نمی توان کشور مشخصی را متهم به ساخت این ویروس کرد، ولی کشورهایی مانند آلمان و فرانسه که تأسیسات اولیه اتمی ایران را طراحی کرده اند و اطلاعات جامعی از آن دارند ممکن است، اطلاعات اتمی ایران را در قالب این نرم افزار طراحی کرده و این اطلاعات به دست خرابکاران رسیده باشد.
در همین باره، الشرق الاوسط نیز به نقل از برخی کارشناسان آمریکایی نوشت: این ویروس هم اکنون در هند، اندونزی و پاکستان فعال شده، ولی پیش بینی می شود، بیشترین حجم تخریب را روی تأسیسات اتمی ایران به ویژه بوشهر خواهد داشت!
با تمام این ها اینک بعضی از سازمانها و واحدهای صنعتی کشور متوجه نفوذ ویروس جاسوسی به سیستمهای خود شده اند و آخرین اخبار نشان می دهد که حدود 30 هزارIP در کشور شناسایی شده اند که به این ویروس آلوده اند. بر اساس گزارش های رسیده دبیر شورای فناوری اطلاعات وزارت صنایع و معادن از شناسایی این 30 هزار IP صنعتی آلوده به ویروس جاسوس “استاکس نت” خبر داده و اعلام کرده که هدف گیری این ویروس در راستای جنگ الکترونیکی علیه ایران است و این ویروس، اطلاعات مربوط به خطوط تولید را به خارج از کشور منتقل میکند.
به گزارش مهر محمود لیایی دراین باره گفته است که سیستمهای اتوماسیون صنعتی در ایران و بسیاری از کشورها تحت برند اسکادا زیمنس تولید شدهاند که این سیستمها هدف اصلی این ویروس قرار دارند و حتی اگر IP های آلوده از ویروس پاکسازی شوند تا زمانی که این ویروس در کل کشور نابود نشود خطر آن همچنان وجود خواهد داشت.
به گفته وی با فعال شدن ویروس استاکس نت، سیستمهای اتوماسیون صنعتی، اطلاعات خط تولید را به مرکز اصلی مشخص شده توسط ویروس منتقل میکنند و این اطلاعات توسط طراحان ویروس مورد پردازش قرار میگیرد و به این ترتیب برای ضربهزدن به کشور برنامهریزی میشود.
وی همچنین از تجهیز سیستمهای صنعتی به آنتی ویروس خاص برای مبارزه با این ویروس خبر داده و به صنعتگران توصیه کرده که از آنتی ویروس شرکت اسکادا زیمنس استفاده نکنند زیرا ممکن است حتی در این آنتی ویروسها نیز نسخههای جدید ویروس و یا برنامه به روزرسانی ویروس قبلی وجود داشته باشد.
وی تصریح کرد: تخصص و سرمایهگذاری مورد نیاز برای مقابله با ویروس جاسوس در کشور وجود دارد و هم اکنون نیز آنتی ویروس مخصوص برای مقابله با ویروس جاسوس توسط برخی شرکتهای تولیدی تهیه شده است.
در همین حال کارگروه مبارزه با ویروسهای صنعتی جاسوسی با عضویت وزارت ارتباطات، وزارت صنایع، سازمان پدافند غیرعامل، کمیته افتای وزارت ارتباطات و مدیران انجمن رمز ایران تشکیل شد تا به بررسی ویروسهای صنعتی با تمرکز بر جاسوس افزار صنعتی استاکس نت و راههای پیشگیری، پاکسازی و ایمن سازی سیستمهای صنعتی آسیب پذیر از حملات امنیتی بپردازد.
در این کارگروه همچنین مقرر شد تا اطلاع رسانی مناسب به واحدهای صنعتی در خصوص روشهای مقابله با این ویروسها انجام شود، همچنین از توان تولید داخل به منظور تهیه ابزارهای مقابلهای، حداکثر استفاده صورت گیرد.
در همین حال وزیر ارتباطات و فناوری اطلاعات از آمادگی تیمهای عملیاتی این وزارتخانه برای پاکسازی سیستمهای صنعتی آلوده به کرم جاسوسی استاکس نت خبر داده و گفته است تاکنون خسارت جدی از خرابی و از کاراندازی سیستمهای صنعتی گزارش نشده است.













