شناسایی عاملان انتشار کرم

سامناک آقایی
سامناک آقایی

» در میان اخبار آلوده بودن نیروگاه بوشهر

وزیر ارتباطات و فناوری دیروز دولت اعلام کرد ایران توانسته مسیر انتشار کرم رایانه ای استاکسنت را شناسایی کند. به گفته وی “این ویروس رایانه ای که از حدود هفت ماه پیش حمله گسترده ای را به رایانه های مراکز صنعتی و هسته ای کشور آغاز کرده، بوسیله کارشناسان خارجی و همچنین افرادی دیگر، خواسته یا ناخواسته از طریق حافظه های قابل حمل در فلش مموری، به داخل رایانه ها مراکز صنعتی و هسته ای نفوذ پیدا کرده است”.

رضا تقی پور، در مصاحبه با واحد مرکزی خبر، با اعلام این مطلب گفته: “افرادی خواسته یا ناخواسته این ویروس را به داخل کشور منتقل کرده اند. جریانهایی هم شناسایی شده اند و اینکه آیا عامدانه بوده یا به صورت سهوی و بدون اطلاع نیز حدوداً شناسایی شده است. بدین ترتیب خواهیم توانست از تکرار این موارد در‌ آینده جلوگیری کنیم.”

تقی پور در ادامه افزوده: “بعضی از عوامل و مسیرها نیز کارشناسان خارجی بوده اند که در مراکز صنعتی تردد داشته اند.”

وی البته هیچ اشاره ای به نام کشور کارشناسان خارجی که به مراکز آلوده تردد داشته اند نکرده است.

این ادعای وزیر ارتباطات در حالی مطرح شده که پیش تر کارشناسان امر با توجه به پیچیدگی و توان بالای عملکرد این ویروس، اعلام کرده بودند “شناسایی مسیر و عوامل انتقال این ویروس در توانایی مراکز اطلاعاتی و فناوری ایران نیست، چرا که این حمله این ویروس مخرب از سوی یک گروه هکر حرفه ای نبوده بلکه کار یک یا چند دولت بوده که با انگیزه سیاسی و به منظور اخلال در برنامه هسته ای ایران انجام شده است.”

این نظر کارشناسان رایانه ای چندی پیش به دنبال تائید آلوده شدن رایانه های چند تن از کارکنان نیروگاه هسته ای بوشهر به این ویروس و مدت کوتاهی پس از آغاز بکار نیروگاه بوشهر، در میان صاحب نظران مطرح شد. پس از آن مسئولان هسته ای و اطلاعاتی جمهوری اسلامی ضمن تائید این خبرکه بیش از سی هزار رایانه مراکز صنعتی آلوده به این ویروس شده، آلودگی رایانه های نیروگاه بوشهر را تکذیب کردند و آن را جنگ روانی و نرم دشمن خواندند.

وزیر ارتباطات و فناوری دیروز در بخش دیگری از گفتگوی خبری خود همچنین عنوان کرد که: “گروه های کاری ما با هماهنگی وزارت ارتباطات و در همه وزارتخانه ها تشکیل شده اند در حال حاضر ساختار خوبی پیدا کرده و در حال مهار این کردن این این موضوع هستند.”

وی همزمان مدعی شد که “تقریبا همه مناطق و رایانه های آلوده به این ویروس شناسایی شده اند و جلو گسترش و توسعه جدید این ویروس از نظر مناطق آلوده، گرفته شده است.” وی اما به نام مراکز و مناطق آلوده هیچ اشاره ای نکرد.

یک ماه پیش وزیر اطلاعات نیز طی ادعایی مشابه اعلام کرده بود تعدادی جاسوس هسته ای شناسایی و دستگیر شده و نهادهای اطلاعاتی و سایر دستگاه مربوطه توانسته اند علیه انتقال و انتشار این ویروس به مراکز دیگر دست به اقدام بزنند.

اما در همان زمان هم کارشناسان هسته ای در داخل و در خارج از کشور با تاکید بر اینکه ویروس اکستاکسنت همچنان در حال انتشار است، گفته بودند جلوگیری از انتشار این ویروس به زمانی بیشتر از آنچه که مسئولانی هسته ای و اطلاعاتی ایران ادعا می کنند نیاز دارد؛ و تنها راه مقابله با استاکسنت را طراحی یک آنتی ویروس قوی ایرانی برای ایجاد یک حاشیه امن در جهت حفظ سیستم های صنعتی و هسته ای دانسته بودند. به گفته آنان برای ساخت چنین آنتی ویروسی به میلیاردها تومان هزینه و ماه ها وقت نیازست. علاوه بر این کارشناسان شناسایی منبع انتقال این ویروس را تقریبا غیر ممکن دانسته اند. با این حال وزیر ارتباطات دیروز ضمن اینکه تلاش کرد بار دیگر در این خصوص به افکار عمومی اطمینان بدهد، از این خبر داد که مراکز صنعتی و هسته ای با “مشکل چندان خاصی” در این مورد روبرو نیستند.

او در مورد سایر اقدامات این وزارت خانه برای مقابل با این ویروس هم گفت: “آموزش های لازم را به همه دستگاه های اجرایی داده ایم و آنها عملیات پاکسازی را آغاز کرده اند. در کنار این اقدامات کارهای دیگری در دست اجرا داریم از جمله جدا شدن این سیستم ها از بقیه و ارتباط نداشتن این ها با شبکه اینترنت است که در این باره نیز دستورالعمل های لازم را به همه دستگاه ها ابلاغ کرده ایم. “

موارد فوق دیروز در حالی به شکلی نه چندان شفاف از سوی وزیر ارتباطات مطرح شد که همزمان رئیس سازمان انرژی اتمی خبر از تولید 30 کیلو گرم سوخت 20 درصدی داده اما هیچ اشاره ای به مساله شناسایی مسیرها و عوامل انتقال و انتشار ویروس استاکسنت نکرده بود صالحی پیشتر اولین مقام رسمی هسته ای ایران بود که آلودگی رایانه های تعدادی از کارکنان نیروگاه هسته ای بوشهر را تائید کرده بود.

کرم رایانه ای استاکسنت، یک بد افزار رایانه ای ست که به منظور جمع آوری اطلاعات محرمانه مراکز صنعتی و هسته ای و ارسال آن به منبعی نامعلوم طراحی شده است. این کرم تاکنون به رایانه های مراکز صنعتی و هسته ای سه کشور ایران، هند و مالزی نفوذ پیدا کرده است. کارشناسان رایانه ای اگر چه این کرم رایانه ای را با توانمندی بالایی در جمع آوری اطلاعات تعریف کرده انداما تا کنون در مورد اینکه آیا این کرم قدرت جمع آوری تمامی اطلاعات محرمانه یک مرکز صنعتی و یا هسته ای را دارد هیچ اظهار نظر نکرده اند.

منابع خبری غربی حدود هفت ماه پیش خبر حمله کرم رایانه ای به مراکز صنعتی و هسته ای ایران را منتشر کردند و به نقل از صاحب نظران این حمله را دارای انگیزه های سیاسی و به قصد اخلال در برنامه هسته ای جمهوری اسلامی دانستند.