میلاد نوری در میزگردی با بررسی ابعاد فعالیت گروه‌های بدافزاری، از ساختار سازمان‌یافته این شبکه‌ها برای سرقت اطلاعات شخصی و اخاذی پرده برداشت. وی همچنین با انتقاد از سیاست‌های فیلترینگ، ضعف‌های امنیتی پلتفرم‌های بومی را عامل گسترش کلاهبرداری‌های نوین دانست.

ساختار شبکه‌های سازمان‌یافته بدافزاری

به گزارش مگزین و به نقل از خبر آنلاین، میلاد نوری با اشاره به رصد رفتار بدافزارهای ایرانی طی دو سال گذشته، تأکید کرد که فعالیت این گروه‌ها فراتر از پیامک‌های جعلی ابلاغیه قضایی (ثنا) است. این شبکه‌ها در سه لایه هماهنگ فعالیت می‌کنند:

* **برنامه‌نویسان:** طراحان کدهای مخرب که ابزارهای سرقت گالری تصاویر و مخاطبان را از طریق ربات‌های تلگرامی و در قبال دریافت رمزارز (تتر) به فروش می‌رسانند. این بدافزارها با عناوین جعلی مانند سازمان تأمین اجتماعی یا قوه قضاییه عرضه می‌شوند.
* **توزیع‌کنندگان:** افرادی که با در اختیار داشتن کانال‌های پرمخاطب، فایل‌های مخرب را منتشر می‌کنند.
* **مدیریت مالی:** مسئولان تخلیه حساب‌های بانکی سرقتی.

هدف اصلی این شبکه، بارگذاری کامل محتوای تلفن همراه قربانیان برای باج‌گیری یا ارسال پیامک‌های مخرب به مخاطبان آن‌ها جهت گسترش زنجیره قربانیان است.

نقد سیاست‌های فیلترینگ و ضعف پلتفرم‌های بومی

این کارشناس فناوری با انتقاد از انفعال نهادهای ناظر، تأکید کرد که برای برخورد با مجرمان همیشه نیازی به دسترسی به پلتفرم‌های بین‌المللی نیست و بسیاری از جرایم از طریق زیرساخت‌های داخلی قابل پیگیری هستند. وی سیاست‌های فیلترینگ را عامل مهاجرت اجباری کاربران به پلتفرم‌های خارجی دانست و افزود که رویکردهای دستوری، نتیجه معکوس داشته است.

نوری همچنین با اشاره به ضعف‌های فنی پیام‌رسان‌های بومی مانند روبیکا و بله، تصریح کرد که برخلاف ادعاهای مطرح شده، این بسترها به محل وقوع جرایم فیشینگ و ارسال اپلیکیشن‌های جعلی تبدیل شده‌اند. به گفته وی، این پلتفرم‌ها در بخش ابزارهای امنیتی، از جمله قابلیت مشاهده و اخراج دستگاه‌های ناشناس متصل به حساب کاربری، دچار ضعف‌های ساختاری هستند که امکان شناسایی و حذف نفوذگران را از کاربران سلب می‌کند.

منبع: khabaronline.ir – کد خبر: 2248167