گزارش این مرکز با نام “عملیات گل رز زغفرانی” منتشر شده است و ادعا میکند که هکرهای ایرانی چگونه این اقدامات را انجام دادهاند.
مرکز FireEye با انتشار یک گزارش ویژه اعلام کرد که جمعی از هکرهای ایرانی با نام “گروه امنیتی آژاکس” در سال ۲۰۰۹ میلادی از طریق سایتهای اینترنتی نامشخص اقدامات گستردهای انجام دادند تا امروز بتوانند به صورت گسترده جاسوسی کنند.
گزارش این مرکز با نام “عملیات گل رز زغفرانی” منتشر شده است و ادعا میکند که هکرهای ایرانی چگونه این اقدامات را انجام دادهاند.
مرکز FireEye اعلام کرد محققان آن به تازگی دریافتهاند که گروه آژاکس از شرکتهای دفاعی آمریکا جاسوسی سایبری میکرده است.
البته ادعای این مرکز به مورد یاد شده ختم نمیشود، زیرا در بخش دیگری از این گزارش گفته شده است که گروه آژاکس با تمرکز بر فناوریهای فیلترشکن Proxifier و Psiphon کاربران ایرانی را هم زیر نظر داشته است.
مرکز FireEye ادعا میکند که حین بررسی نحوه فعالیت بدافزارهای شبیه به Proxifier و Psiphon متوجه شده است که تنها در یک سرور فرماندهی و کنترل ۷۷ قربانی موجود بودهاند.
این مرکز سپس روی قربانیهای شناسایی شده بررسی انجام داده و دریافته است که بخش اعظم اتصالات صورت گرفته به سرورهای دو ابزار یاد شده با زمانبندی محلی مربوط به زمان استاندارد ایران صورت گرفته است و در بخش دیگر زبانی که کاربران استفاده میکردهاند هم فارسی بوده است.
در گزارش مرکز FireEye اعلام شده است که گروه آژاکس علاوه بر فعالیتهای خود در سال ۲۰۰۹، روشهایی را مورد استفاده قرار میدهد که با دیگر گروههای هکری ایرانی سازگاری دارد.
بر اساس ادعاهای این گزارش گفته میشود که گروه یاد شده از تاکتیکهای مهندسی اجتماعی استفاده کرده است تا با انتشار بدافزارهای خود بتواند سیستمهای مورد نظر را آلوده کند.