ايران ويج

نسخه‌ی کامل: شكارچيان هكرها
شما در حال مشاهده‌ی نسخه‌ی متنی این صفحه می‌باشید. مشاهده‌ی نسخه‌ی کامل با قالب بندی مناسب.
شكارچيان هكرها ( بخش اول)
منبع: هفته نامه عصر ارتباط


در يك ساختمان كاملا معمولي در مركز شهر واشينگتن، برايان نيجل و 15 مامور مخفي ديگر، يك مركز عمليات بسيار پيشرفته راه انداخته اند تا از آنجا، بزرگ ترين عمليات دستگيري جنايتكاران اينترنتي را اجرا كنند. يك نقشه بزرگ ايالات متحده كه روي 12 صفحه ديجيتال گسترده شده،به آنها اجازه مي دهد طمعه هايشان را از آريزونا تا نيوجرسي،تحت نظر بگيرند. پنج شنبه،26 اكتبر سال 2004 است و چيزي به آغاز عمليات ”ديوار آتشين” باقي نمانده است. هدف عمليات: ” گروه سايه”، دسته خلاف كاري كه به گفته پليس، اعضاي آن براي سرقت هويت،خالي كردن حساب هاي بانكي و استفاده از ابزارهاي غيرقانوني در اينترنت، آموزش ديده اند. ماه ها است كه ماموران از طريق يك گيت وي مخفي به وب سايت اين گروه يعني Shadowcrew.com ، تمام حركات آنها را تحت نظر داشته اند. براي اطمينان از اين كه متهمان همگي در خانه هايشان حضور دارند، يكي از اعضا كه خبرچين پليس شده است،رفقايش را به يك جلسه آنلاين دعوت مي كند. در ساعات 9 شب، نيجل كه معاون امور تحقيق و بازرسي سرويس مخفي آمريكا است، فرمان حمله را صادر مي كند. ماموراني كه مجهز به تپانچه Sig-Sauer 229 و مسلسل هاي نيمه خودكار MPS هستند، به همراهي پليس محلي و پليس بين المللي، يورش را آغاز مي كنند. همه مضطرب و نگران اند، شايد به اين دليل كه معلوم شده است تعداد زيادي از اعضاي “ گروه سايه” با خود اسلحه حمل مي كنند. بيست و هشت عضو گروه بازداشت شدند، در حالي كه بيشتر آنها هنوز پاي كامپيوترشان نشسته بودند. اين افراد كه به عنوان سردسته هاي اين گروه خلافكار شناخته شده بودند، خود را بدون مقاومت تسليم كردند،فقط يكي از آنها از پنجره طبقه دوم خود را بيرون انداخت كه وي نيز توسط ماموران دستگير شد. ماموران بعدا يك تفنگ پر در آپارتمانش پيدا كردند. عمليات، برق اسا و بدون خون ريزي انجام شد. نيجل، مامور بلند بالا و تنومند اف بي آي، مي گويد:” خلاف كاران اينترنتي هميشه فكر مي كنند كه به صورت ناشناس فعاليت مي كنند. ما آنها را ترسانده ايم. ”
حالا گونه جديدي از ماموران قانون به وجود آمده است كه در دنياي مجازي پرسه مي زنند: شكارچيان هكرها. خلافكاران حرفه اي، جاي هكرهاي ماجراجوي آماتور را به عنوان بزرگ ترين تهديد در وب گرفته اند. سيستم هاي دفاعي نرم افزاري به سرعت در حال بهبود هستند، اما ماموران قانون و شركت هاي امنيتي متوجه شده اند كه ديگر فقط به اتكاي نرم افزارها نمي توانند با حمله هاي ويروسي، نفوذ غيرقانوني به كامپيوتر مردم و كلاه برداري اينترنتي مقابله كنند. در عوض حالا آنها نيروهايشان را آرايش مي دهند و از روش هاي كارآگاهي براي مقابله با گروه هاي هكر، تحت نظر گرفتن فعاليت هاي آنها در دنياي زيرزميني واگر توانستند،دستگيري “ آدم بدها” قبل از اين كه خسارت بيشتري به بار بياورند“ استفاده مي كنند. كريستوفر پنيتر،معاون ارشد بخش جرايم رايانه اي وزارت دادگستري آمريكا، مي گويد: “ اين موج جديد در حال آشفته كردن خواب خوش اين گروه ها است. ما با استفاده از روش هاي اطلاعاتي، آنها را گير مي اندازيم.” وي در تهيه دادخواست برضد اعضاي گروه مشاركت خواهد داشت. دادگاه اين عده در اكتبر آينده برگزار خواهد شد. حالا نيروهاي پليس كم كم متوجه مي شوند شيوه برخورد با جرايم اينترنتي چگونه است. آنها از همان روش هايي استفاده مي كنند كه براي مقابله با جرايم سازمان يافته در دهه 1980 استفاده مي كردند: خبرچين ها و معادل اينترنتي سيستم هاي شنود. البته از راهكارهاي كاملا جديد و تازه نيز استفاده مي كنند. دانيل لاركين، مامور كهنه كار اف بي آي با 20 سال سابقه كه رئيس مركز مبارزه با جرايم اينترنتي است، در آي اس پي ها دستگاه شنود كار مي گذارد تا بتواند نقاب گمنامي را از چهره هكرها بردارد و آنها را به دام اندازد. در اواخر ماه آوريل، سرنخ هايي كه اف بي آي و هم چنين شركت eBay به دست آورده بودند، به پليس روماني كمك كرد تا 11 عضو يك دسته خلاف كار را كه با حساب هاي جعلي eBay ، تلفن هاي همراه،لپ تاپ و دوربين مي فروختند، دستگير كنند. لاركين مي گويد: “ ما هر روز زيرك تر مي شويم.“
زيرك تر و با حس همكاري بيشتر . در حالي كه اف بي آي و ساير ماموران تحقيق، هميشه مورد انتقاد بوده اند كه با همان شدتي با هم در حال نزاع هستند كه با خلاف كاران هستند، اما وقتي صحبت از جرايم اينترنتي مي شود، همكاري بسيار بيشتري با يكديگر دارند. سازمان هاي محلي،ايالتي و فدرال آمريكا به طور دائم در حال رد و بدل كردن اطلاعات و هجوم مشترك به خلاف كاران هستند. اف بي آي و سرويس مخفي،كه وقتي وابسته به وزارت دارايي بود اختيار قانوني مبارزه با جرايم مالي را به دست آورد، در شهر لوس آنجلس يك نيروي عملياتي مشترك براي مبارزه با جرايم اينترنتي بر پا كرده اند. سازماني هاي دولتي با شركت هاي فني و متخصصان امور امنيتي كه اغلب اولين افرادي هستند كه جرايم و سرنخ ها را كشف مي كنند، نيز ارتباط تنگاتنگي برقرار كرده اند.
اين اوضاع و احوال باعث شده تا شكارچيان هكرها به افرادي خاص و برگزيده تبديل شوند. مثلا لاركين با افرادي مثل ميكو هيپوتن، مدير تحقيقات ضد ويروس موسسه امنيتي فنلاندي F-Secure همكاري مي كند. لاركين يك آدم خشكه مقدس 45 ساله اهل شهر اينيديانا آمريكا است كه مهارت هايش را در طي عمليات Illwind ، يعني تحقيقات انجام شده در دهه 1980 در مورد حق و حساب هاي داده شده به مقامات پنتاگون از طرف كنتراتچي هاي امور دفاعي، پرورش داده است. هيپونن يك نابغه كامپيوتري 35 ساله است كه در جزيره اي واقع در جنوب هلسينكي زندگي مي كند،جزيره اي با كمتر از 100 نفر سكنه و يك گله گوزن شمالي.
شكارچيان هكرها ( بخش دوم )


وحشي گري
دليل كاملا واضحي براي اين موج نو ظهور همكاري وجود دارد: آدم بدها در حال پيروز شدن هستند. آنها بيش از پيش در حال دزديدن پول مردم، سرقت هويت آنها،از كار انداختن كامپيوترهاي شركت هاي تجاري و نفوذ به شبكه هاي ايمن هستند. مطابق گزارش موسسه كامپيوتر اكونوميكس، كل خسارت وارد شده در سال گذشته ميلادي،17/5 ميليارد دلار است،رقمي بي سابقه كه 30% بيشتر از سال 2003 است. حتي به بعضي از كامپيوترهاي ناسا نيز نفوذ شد كه يك نوجوان 16 ساله از شهر دانشگاهي اوپسا لاور سوئد جزء متهمان رديف اول اين پرونده بود. بخشي از مشكلات،ناشي از اين است كه نيروهاي پليس،از تمام ابزارهاي لازم براي مقابله با اين گونه مجرمان برخوردار نيستند. كاملا واضح است كه آنها فاقد منابع مالي لازم براي مقابله با مهارت فني و گسترش جهاني دشمنانشان هستند. اف بي آي در سال 2005 فقط 150 ميليون دلار از بودجه 5 ميليارد دلاري اش را صرف مبارزه با جرايم اينترنتي مي كند، آن هم با وجود اين كه اين نوع جرايم در درجه سوم اهميت براي اف بي آي قرار دارند.
سرويس مخفي راجع به بودجه اي كه به جرايم اينترنتي تخصيص داده،توضيح نمي دهد. هر دو سازمان در حال مذاكره با كنگره آمريكا براي افزايش بودجه هستند و البته قوانين جرايم اينترنتي نيز كمكي به‌ آنها نمي كند. نفوذ به شبكه هاي كامپيوتري تا مدت ها به عنوان چيزي در حد شيطنت هاي بچه گانه در نظر گرفته مي شد و مجازات هاي تعيين شده نيز در حد يك پشت دستي بود. اما اين وضع در حال تغيير است. دادستان ها در حال استفاده روزافزون از قانون سوء استفاده و كلاه برداري اينترنتي هستند كه مي تواند مجازات هايي تا 20 سال براي مجرمان در برداشته باشد. سنگين ترين حكم صادر شده تا به حال ،نه سال زندان بوده است كه دسامبر گذشته صادر شد. حالا دادستان ها مي خواهند با استفاده از پرونده “ گروه سايه” ، پيام روشني براي خلاف كاران بفرستند. بسياري از اعضاي اين گروه،در صورت اثبات اتهامتشان به “ حبس هايي از 5 تا 10 سال محكوم خواهند شد. پينتر مي گويد: “ آنها بايد با عواقب اعمالشان روبرو شوند.”
البته هنوز زيرك ترين هكرها بسيار بهتر از ماموران پليس هستند. پليس مي گويد: يك گروه خلاف كار روسي به نام تيم“ هنگ آپ”، به وب سايت هاي مخصوص تجارت الكترونيكي حمله مي كنند و دو سال است كه تعقيب كنندگانشان را ذله كرده اند. اين گروه، نرم افزارهايي در كامپيوترها مي نشاند كه اجازه مي دهد كلمه هاي عبور را دزديد و همين طور شبكه هاي عظيمي به سايران اجازه مي دهد تا ويروس و اسپم به آنها ارسال كنند. تيم هنگ آپ در “ پلين سايت” مخفي مي شود. وب سايت اين گروه، rat.net.ru\index.php ، با يك صليب شكسته سرخ و سياه تزئين شده و وبلاگ آن تاكتيك هاي هكرها را تشريح مي كند و به آمريكايي ها بد و بيراه مي گويد. شعار آنها : “ در كلاه برداري، ما درستكاريم”. نيجل مي گويد:‌ ” ما فكر مي كنيم كه مي دانيم آنها چه كارهايي انجام داده اند، كجا هستند و چه كساني هستند. اما مقدمات مسوول هنوز موفق نشده اند آنها را دستگير كنند. سرويس مخفي در اين مورد توضيحي نمي دهد.
شکارچیان هکرها ( بخش سوم ) منبع: هفته نامه عصر ارتباط
اسب تروا
حقه های شیطانی جنایت کاران باعث می شود تا آنها همیشه یک قدم جلو باشند . در ژانویه تا آنها همیشه یک قدم جلو باشند . در ژانویه سال 2004 یک ویروس جدید به نام My Doom ، وب سایت شرکت SCO را مورد حمله قرار داد، شرکتی کامپیوتری که ادعا می کند، برنامه اوپن سورس لینوکس،حقوق مالکیت معنوی آن را زیر پا گذاشته است . بیشتر متخصصان امور امنیتی گمان می کردند که نویسنده ویروس،یکی از طرف داران لینوکس است که می خواهد انتقام بگیرد، اما اشتباه می کردند در حالی که این طرز فکر SCO باعث سر درگمی شده بود،My Doom مانند یک اسب سر تروا عمل کرده،میلیون ها کامپیوتر را آلوده کرد و بعد یک معتبر مخفی برای نویسنده ویروس با استفاده از این معتبر مخفی، اطلاعات شخصی صاحبان کامپیوترها را سرقت کرد . هیپوفن از شرکت f-secure به موقع متوجه این مساله شد و به مشتریانش هشدار داد . هر چند که برای بسیاری افراد، دیگر خیلی دیر شده بود . My Doom باعث 4/8 میلیارد دلار خسارت شد،یعنی دومین حمله نرم افزاری زیان باری که تا به حال انجام شده است . هیپوفن می گوید,: “ دشمنی که ما داریم با آن مبارزه می کنیم، در حال تغییر است . ”
در حقیقت، امروز کلاه برداران اینترنتی، سازمان یافته تر می شوند . درست مانند مافیا،دار و دسته های هکر نیز پدرخوانده های مجازی دارند که راهبرد آنها را مشخص می کند،سرکرده هایی دارند که فرمان ها را ابلاغ می کنند و سربازانی که کارهای کثیف و سطح پایینی انجام می دهند . “ اومترا ” یا پیمان سکوت خلاف کاران، با استفاده از امکان ناشناس بودن در وب، ساده تر شده است و درست مانند کسب و کارهای قانونی، آنها هم حوزه فعالیتشان را جهانی کرده اند . گفته می شود “ گروه سایه”، 4000 حضور در سرتاسر جهان،از آمریکا و برزیل گرفته تا بریتانیا و اسپانیا،داشته است . پیتر آلور، یک عضو سابق ارتش آمریکا که حالا مسوول تیم اطلاعاتی شرکت“ اینترنت سکوریتی سیستمز” است،می گوید: سازمان های جنایتکار متوجه شده اند همان کارهایی را که در خیابان ها انجام می دهند،می توانند در اینترنت نیز انجام دهند .
البته هنوز امیدی هست که سرنوشت این جنگ تغییر کند . پلیس های اینترنتی به مورد “ گروه سایه” به عنوان مدلی برای مبارزه با کلاه ساه ها نگاه می کنند . مقامات قضایی آمریکا اغلب دوست ندارند جزئیات عملیات شان را افشا کنند،اما در این مورد، سرویس مخفی و وزارت دادگستری تصمیم گرفتند تا این پیروزی نادر را به اطلاع عموم برسانند . بنابراین آنها موافقت کردند که جزئیات تعقیب و گریزهایشان را با نشریه ” بیزینس ویک” در میان بگذارند . این پروژه پنجره ای به فرهنگ اسرارآمیز جنایت کاران اینترنتی و روش های تعقیب کنندگان شان را باز می کند . داستان با یک شراکت نامانوس شروع می شود . ” اندرو منتووانی”، دانشجوی پاره وقت کالج اسکاتس دیل در آریزونا بود . دیوید اپلیارد نیز قبلا یک واسطه املاک در شهری کوچک واقع در ایالت نیوجرسی بود . این زوج از سال 2002 ،“ گروه سایه” را هدایت کردند تا این که پاییز گذشته،بنا به دادخواستی که به یک دادگاه محلی در ایالت نیوجرسی، یعنی ایالتی که سرورهای آنها در آن واقع بود، دستگیر شدند . گفته می شود که آنها به صورت آنلاین با هم ملاقات کرده اند، گرچه جزئیات اولین برخورد آنها با هم هنوز نامعلوم است . منتووانی و اپل یارد که حالا به ترتیب 23 و 45 ساله هستند،از روی کامپیوترهای خانه شان، سایت shadwcrew . com را راه انداختند، به عنوان یک اتاق پایاپای بین المللی برای کارت های اعتباری دزدیده شده و اسناد هویتی سرقت شده . نیجل، که دارای 22 سال سابقه است و در تیم های حفاظتی دو رئیس جمهور آمریکا، بیل کلینتون و جورج بوش، خدمت کرده است، می گوید: “ این سایت، بازاری برای جنایت کاران بود . ”
به نظر می رسد که “ گروه سایه” تا حد زیادی، ساخته و پرداخته منتووانی است . وی از یک دانشجوی علوم تجاری دانشگاه اسکاتس دیل، به یک رئیس و کارفرما در پای کامپیوترش تبدیل شد . مقامات رسمی وزارت دادگستری آمریکا می گویند: وی قبلا عضو یک دسته خلاف کاران اینترنتی دیگر بوده است که کار آنها بیشتر ذخیره سازی داده های سرقت شده بوده است . اسکات کریستی، دستیار سابق دادستان کار ایالت متحده که در تشکیل این پرونده قضایی کمک زیادی کرده است، می گوید که بعدا این ایده به ذهن منتووانی رسید که فروشنده ها و خریداران را در یک انجمن مجازی گرد آورد تا بتوانند اجناس مسروقه را به حراج بگذارند و حقه های نفوذگری را با هم رد و بدل کنند . کریستی اضافه می کند: “ برای منتووانی بسیار مهم بود که به عنوان رهبر معنوی گروه سایه شناخته شود
شكارچيان هكرها ( بخش چهارم )

از: عصر ارتباط

شتر سواري دولا دولا نمي شه!
شيوه فعاليت اين گروه بسيار پيچيده بود. منتوواني كه از نام مستعار Thank You Please Die استفاده مي كرد و اپل يارد كه با نام هاي Black Bag Tricks Black Ops انلاين مي شد. بنا به دادخواست ارائه شده از طرف دولت‌ آمريكا، سرپرست گروه بودند. تعيين برنامه اي راهبردي، تعيين اين كه كدام افراد داوطلب اجازه دسترسي به سايت را داشته باشند و جمع آوري پرداختي هاي اعضا براي گذراندن امور گروه به عهده اين دو بود. ميانجي ها، ميزبان ميزگردهاي آنلايني بودند كه اعضاي اين دار و دسته مي توانستند در انها نكته ايي در مورد شيوه ساختن شناسه هاي جعلي را با هم رد و بدل كنند و راجع به شيوه هاي ايجاد و ايميل هاي گمراه كننده فيشينگ از هم سوال كنند. در سطحي پايين تر از آنها، مرورگران قرار داشتند كه اطلاعات سرقت شده مانند شماره كارت هاي اعتباري را از نظر كيفيت و اعتبار بررسي مي كردند. بزرگ ترين گروه نيز، فروشنده ها بودند كه كالاها اعتباري به سرعت و قبل از اين كه باطل شوند استفاده كرد.
اما عمليات آنها بسيار گسترده تر از آن بود كه از چشم نيروهاي پليس مخفي بماند. در اواسط سال 2003 ، سرويس مخفي، عمليات ديوار آتشين را آغاز كرد كه هدف آن دستگيري عرضه كنندگان كارت هاي اعتباري و كارت هاي خريد نقدي جعلي بود. نيجل مي گويد: تمركز آنها به سرعت به طرف گروه سايه معطوف شد، چون جزء بزرگ ترين دار و دسته هايي بودند كه چند ماه ماموران موفق شدند يكي از اعضا گروه سايه را به خبر چين افشا نشده است، اما مقامات مي گويند وي يكي از اعضاي رده بالاي اين دسته و يكي از ميانجي ها بوده است. در ماه اوت سال قبل، اين مرد به سرويس مخفي كمك كرد تا يك دروازه الكترونيكي جديد براي ورود اعضاي گروه سايه به وب سايت اين گروه باز كند و بعد در ميان اعضا شايع كند كه اين دروازه گيت وي راه ايمن تري براي ورود به سايت گروه است. اين اولين مورد شنود يك شبكه كامپيوتري خصوصي تحت لواي قانون جزايي مصوب سال 1968 ايالات متحده است كه راهكارهاي قانوني شنود را مشخص مي كند. نيجل مي گويد: “ به اين ترتيب، ShadowCrew.com شديم.” اين كار موفقيت بزرگي بود، چون به اين ترتيب نيروهاي پليس مي توانستند از اين دروازه براي نظارت بر ارتباطات كل اعضاي اين دسته استفاده كنند. در ميان پيام ها “ عمر ضناني” با نام مستعار “ وولئور” كه به اين مي نازيد كه توانسته است كه يك سيستم پرداخت ويژه براي مبادلات خلافكاران اينترنتي برپا كند. براي به ازاي 10 درصد كارمزد، پول نقد را با eGold كه واحد پول الكترونيكي با پشتوانه شمش طلا است، مبادله مي كرد. سرويس مخفي مشاهده كرد كه وي چگونه عمليات پولشويي را براي حداقل يك دوجين معامله اعضاي گروه سايه انجام داد.
شنود اينترنتي به نيروهاي پليس اجازه داد تا آنها را در دنياي واقعي نيز تحت نظر قرار دهد آنها كارشان را با درخواست ركوردهايي از آي اس پي هايي مانند “ رود رانر” شروع كردند. سپس آنها نشاني هاي اينترنتي را تا نشاني واقعي اعضاي اين گروه دنبال كردند و توانستند طعمه هايشان را در دنياي واقعي زير نظر بگيرند.
در ميان اهداف آنها، فردي وجود داشت به نام روجريو رودريگر، كارآگاهان مي گويند وي را ديده اند كه يك كيسه مخصوص حمل پول كاملا پر را در خودروي فوردش گذاشته و بعد آن را در يكي از شعبه هاي سيسمي بانك به حسابي واريز كرده است. وي سپس در يكي از فروشگاه هاي زنجيره اي كينكو توقف كرده و ماموران عقيده دارند وي در آنجا اسناد و مدارك جعلي خريداري شده را برداشته است. نظارت پيشرفته ديجيتال،به همراه روش هاي قديمي باعث شد تا انبوهي از اسناد و مدارك اتهام برانگيز جمع آوري شود. در دوران اوج تحقيقات ، يك دوجين مامور سرويس مخفي،18 ساعت در روز كار مي كردند تا ارتباط هاي اين گروه را زير نظر داشته باشند. ايميل ها، پيام هاي فوري و نشاني هاي كامپيوتري، آنها را به طرف سردسته هاي اين گروه رهنمون شد. بعدا مشخص شد كه منتوواني با يكي ديگر از افراد مظنون به عضويت در گروه سايه،يعني براندون مونچمپ زندگي مي كند. ضناني هم از يك خانه بسيار مجلل در فونتن ولي كاليفرنيا فعاليت مي كرد. وقتي همه نشاني ها به دست آمد، سرويس مخفي آماده آغاز آخرين مرحله عمليات بود.