Search
Asset 2

تحلیل؛ خطر حمله سایبری حزب کمونیست چین به پرکاربردترین نرم افزار نقشه‌برداری جهان  بسیار جدی است

یک گروه هکری وابسته به دولت چین چندی پیش موفق شد به پرکاربردترین نرم‌افزار نقشه‌برداری دولت‌ها و شرکت‌های سراسر جهان نفوذ کند.
یک عضو گروه هکری در دفتر گروه خود در دونگوان در استان گوانگ‌دونگ چین از کامپیوتر استفاده می‌کند؛ ۴ اوت ۲۰۲۰. (Nicolas Asfouri/AFP via Getty Images)

یک گروه هکری وابسته به دولت چین چندی پیش موفق شد به پرکاربردترین نرم‌افزار نقشه‌برداری دولت‌ها و شرکت‌های سراسر جهان نفوذ کند. هکرها نرم‌افزار شرکت ازری موسوم به آرک‌جی‌آی‌اس را به حیاط خلوت رژیم چین تبدیل کردند.

در وبسایت ازری آمده است که «۷۰ درصد از بزرگ‌ترین شرکت‌ها، ۹۵ درصد از بزرگ‌ترین دولت‌های ملی و ۸۰ درصد از بزرگ‌ترین شهرهای جهان از نرم‌افزار آرک‌جی‌آی‌اس استفاده می‌کنند.»

از این نرم‌افزار در حوزه‌های گوناگون اعم از زیرساخت‌های انرژی و آب، امور نظامی، تحلیل بازار، تخصیص منابع و دیگر فعالیت‌هایی که به تجسم فضایی یا تحلیل آماری نیاز دارند استفاده می‌شود. براساس اطلاعات منتشرشده از سوی ازری، این نرم‌افزار در ایجاد آگاهی موقعیتی به کمک داده‌های مکانی دقیق و لحظه‌ای در حوزه ایمنی و امنیت عمومی نیز کاربرد دارد.

گروه هکری فلکس تایفون به‌نحوی عمل کرده که حتی اگر کاربر نرم‌افزار آرک‌جی‌آی‌اس را حذف و از نو نصب کند، نسخه جدید دوباره کامپیوتر او را آلوده می‌کند. نفوذ این گروه توسط شرکت امنیت سایبری ریلیاکوئست کشف شد. فلکس تایفون یکی از چهار گروه هکری پیشرفته چین است که همگی در راستای اهداف حزب کمونیست چین فعالیت می‌کنند. جاسوسی سایبری و حمله به زیرساخت‌های حیاتی آمریکا از جمله مأموریت‌های این گروه‌ها به شمار می‌آیند.

خساراتی که فلکس تایفون در این سال‌ها به بار آورده بسیار هنگفت است و به زحمت می‌توان برآوردشان کرد. این حملات هرساله حدود ۶۰۰ میلیارد دلار از طریق سرقت دارایی‌های معنوی به آمریکا خسارت می‌زنند؛ روندی که از بی‌اعتنایی حزب کمونیست چین به هنجارهای بین‌المللی و حق مالکیت معنوی نشأت می‌گیرد.

برخلاف بیشتر هکرها که از بدافزارهای قابل دانلود استفاده می‌کنند، فلکس تایفون بر اینترنت اشیاء تمرکز دارد و از این طریق به سیستم‌ها نفوذ می‌کند تا بدافزار خود را از راه دور درون نرم‌افزار مورد نظر پنهان کند. شناسایی این حملات صرفاً از طریق مشاهده کارکرد غیرعادی نرم‌افزار امکان‌پذیر خواهد بود که ممکن است سال‌ها به طول بیانجامد؛ به‌ویژه اگر هکرها چشم‌انتظارِ وقوع رویدادهای مهم مانند جنگ باشند تا به اقتصاد و زیرساخت‌های حیاتی آمریکا ضربه بزنند.

به گزارش شرکت مایکروسافت و وزارت خزانه‌داری آمریکا، فلکس تایفون دست‌کم از اواسط سال ۲۰۲۱ جزو تهدیدات جدی بوده است. مایکروسافت در سال ۲۰۲۳ اولین هشدار خود را درباره عملیات پیشرفته و پنهان‌کارانه این گروه صادر کرد. براساس گزارش این شرکت، فلکس تایفون در چین مستقر است و عملیات آن با گروه موسوم به «پاندای اثیری» هم‌پوشانی دارد.

فلکس تایفون ابتدا دولت تایوان و شرکت‌های تایوانی را هدف می‌گرفت؛ اقدامی که به گفته مایکروسافت با انگیزه جاسوسی در دستور کار این گروه قرار داشت. با این‌حال، طولی نکشید که معلوم شد عملیات این گروه در حمله به دیگر اهداف جهانی نیز مؤثر هستند. براساس گزارش وزارت خزانه‌داری آمریکا، «فلکس تایفون شبکه‌های کامپیوتری آمریکای شمالی، اروپا، آفریقا و سراسر آسیا را هدف گرفته و در آن‌ها نفوذ کرده است.»

اف‌بی‌آی در پاییز ۲۰۲۴ از خنثی کردن بات‌نت بزرگ فلکس تایفون خبر داد؛ شبکه‌ای که هزاران کامپیوتر، دوربین و درایورِ متصل به اینترنت را آلوده کرده بود. نیمی از این دستگاه‌ها در آمریکا بودند و سیستم‌های نهادهای دولتی، شرکت‌ها، دانشگاه‌ها و رسانه‌ها را شامل می‌شدند. فلکس تایفون به دنبال سرقت داده‌ها و کنترل این دستگاه‌ها بود.

اف‌بی‌آی با مجوز قضایی و به کمک هکرهای کلاه‌سفید دست به کار شد و بدون اطلاع کاربران اقدام به پاکسازی هزاران کامپیوتر آلوده کرد. این راهکار تنها گزینه ممکن برای مقابله مؤثر با حمله بود، چرا که فلکس تایفون درصورت اطلاع از عملیات اف‌بی‌آی می‌توانست قبل از نابودی شبکه به دستگاه‌ها آسیب جدی وارد کند.

کریستوفر ری، مدیر وقت اف‌بی‌آی، در آن مقطع اعلام کرد که نام واقعی و کنایه‌آمیز این گروه هکری «گروه فناوری درستکاری» است (به اختصار: اینتگریتی‌تک). ری گفت رئیس این گروه «صراحتاً اعتراف کرده که شرکت او سال‌ها برای نهادهای امنیتی دولت چین اطلاعات جمع کرده و به شناسایی اهداف مورد نظر آن‌ها پرداخته است.» وزارت خزانه‌داری آمریکا چهار ماه بعد از این افشاگری در ماه ژانویه اقدام به تحریم این شرکت کرد، اما تنبیهی برای حزب کمونیست چین در نظر نگرفت. فلکس تایفون، مانند تمام نهادهای وابسته به رژیم چین، دستور انجام فعالیت‌های مخرب را از حزب کمونیست دریافت می‌کند.

تحریم‌های آمریکا ناکافی و دیرهنگام بودند. رویکرد محتاطانه وزارت خزانه‌داری آمریکا در اطلاعیه مربوط به تحریم شرکت اینتگریتی‌تک کاملاً مشهود است. براساس این اطلاعیه، «هدف نهایی ما از تحریم‌ها نه تنبیه و مجازات، بلکه ایجاد تغییر مثبت در رفتار طرف مقابل است.» چنین دیدگاهی در رابطه با حزب کمونیست چین و نهادهای تحت کنترل آن چیزی جز یک خیال واهی نیست.

با توجه به خسارات چندتریلیون دلاری حزب کمونیست چین که از طریق سرقت مالکیت معنوی، حملات سایبری و جاسوسی به شهروندان آمریکایی وارد شده و خسارت ۱۸ تریلیون دلاری ناشی از همه‌گیری کرونا، دولت آمریکا می‌بایست سیاست به‌مراتب سختگیرانه‌تری در قبال رژیم پکن اتخاذ کند. با این‌حال، به نظر می‌رسد که واشینگتن نه تمرکز لازم را برای جبران این خسارت‌ها دارد و نه برای مهار قدرت فزاینده بزرگ‌ترین تهدید پیش روی ایالات متحده از اراده جدی برخوردار است. تاکتیک مقطعی آمریکا راهبردی شکست‌خورده به شمار می‌آید، به‌ویژه وقتی که زمان به سود طرف مقابل سپری می‌شود.

دیدگاه ارائه‌شده در این مقاله نقطه نظر نویسنده بوده و لزوماً منعکس‌کننده دیدگاه اپک تایمز نیست.

درباره نویسنده: آندرس کور دارای مدرک کارشناسی و کارشناسی ارشد علوم سیاسی از دانشگاه ییل (۲۰۰۱) و مدرک دکترای دولتی از دانشگاه هاروارد (۲۰۰۸) است.

اخبار بیشتر

عضویت در خبرنامه اپک تایمز فارسی