گروه علمی - محققان دریافته اند: بیشتر قربانیان هکرهای ایران در داخل کشور مسقر هستند ، و حمله کنندگان به صورت جدی دست به جاسوسی دیجیتال می زنند.
به گزاش
بولتن نیوز، توماس بروستر در سایت علمی تکنولوژی هفته اروپا نوشت: پس از حوادث مربوط به دفاع آمریکا و مخالفان خارج از کشور، محققان امنیتی، به افزایش پیچیدگی در حملات دیجیتال ناشی از ایران اشاره کرده اند.
به ویژه، گروهی به نام تیم امنیتی آژاکس، از سال 2010 سرگرم دستکاری و از بین بردن وبسایت بوده است، اما به در ماه های اخیر به سمت حملات مبتنی بر نرم افزارهای مخرب روی آورده است
هدف قرار دادن مخالفان توسط ایران این گروه ، کاربران ایرانی که از فن آوری های ضد سانسور از جمله سایفون ، اولتراسرف ، پروکسیفایر و وی پی ان گردو برای دور زدن سیستم فیلترینگ اینترنت در ایران استفاده می کنند را هدف قرار داده است.
پژوهشگران فایرآی با نگاهی به فرماندهی و کنترل زیرساخت نمونه های نرم افزارهای مخربی که در ظاهر به عنوان ابزار ضد سانسور به نمایش در می آیند ، 77 قربانی پیدا کرد که گویا بیشتر آنها در ایران مستقر هستند.
تیم آژاکس از تاکتیک های معمول مهندسی اجتماعی استفاده می کند. در یک مورد، صفحه جعلی کنفرانس IEEE 2014 هوا و فضا به عنوان تله ای برای فریب اهداف مورد نظر و هدایت آنها به سمت نصب نرم افزارهای مخرب استفاده شده است.
یک صفحه تایید رمز عبور نیز توسط هکرها ایجاد شده ، که شامل دسترسی جعلی به وب اکسس اوت لوک و سایت های ورود به VPN است.
هکرها از بد افزارهای مخرب خود ، که در دات نت نوشته شده و به نام " دزد " نامگذاری شده ، استفاده می کنند. این بد افزار اطلاعات سیستم را جمع آوری می کند ، از صفحات کاربران اسکرین شات می گیرد( یا تصویربرداری می کند) ، و نام کاربری و کلمه عبور کاربران را از آنها می گیرد.
ایران از زمان تاسیس ارتش سایبری این کشور در سال 2009 قابلیت های اینترنتی خود را به شدت افزایش داده است. همچنین اعتقاد بر این است که ایران در بحث جرائم دیجیتال و دفاعی نیز سرمایه گذاری عظیمی کرده که این امر تا حدی به خاطر حمله کرم کامپیوتری استاکس نت بوده که یکی از نیروگاه های هسته ای این کشور را در اواخردهۀ 2000 مختل کرد و در سال 2010 خبر آن منتشر شد.
نارت ویلنو ، محقق ارشد خطرات و تهدیدات اطلاعاتی در فایرآی می گوید:" ما بر این باوریم که ایران هر روز به گروه های هکر داخل کشور دسترسی بیشتری پیدا می کند.
قابلیت های تیم امنیتی آژاکس نامشخص است - آنها از انواع تکنیک های مهندسی اجتماعی هوشمندانه برای ارائه بد افزارهای مخرب خود استفاده می کنند، این بد افزارهای مخرب، به خودی خود در دسترس عموم قرار نمی گیرد، و قابلیت های کلی بد افزارهای مخرب ، تا حدودی محدود است ، با اینحال تمام قابلیت های مورد نیاز آنها را برای انجام حملات موفق در اختیارشان قرار می دهد.
" بیانات علنی مقامات ایران و آمریکا نشان می دهد که ایران در عین حال به دنبال تقویت قابلیت های سایبری تهاجمی و دفاعی است. "
فایرآی به برخی از اعضای تیم آژاکس نیز مشکوک است و معتقد است که آنها نیز در جرایم اینترنتی دست دارند . به گفته محققان یک عضو این تیم به نام کاربری HUrr!c4nE! ، " به خاطر تقلب احتمالی" علیه یک فروشندۀ خرده پا، تحت نظر است.