هكرهاي روسي در تيررس مقامات امريكايي قرار دارند
هشدار مسكو نسبت به شكار روسها توسط واشنگتن
ميثم سليماني
چند سال پيش ماموران فدرال امريكا به مسكو سفر كردند تا به كمك همتايان روسي خود بتوانند فردي كه يكي از خطرناكترين ايميلهاي جهان را ارسال ميكرد را دستگير كنند. اما به گفته يك مقام امريكايي، آنها موفق نشدند. اين ارسالكننده ايميلها پيتر سورا، نام داشت كه گفته ميشود احتمالا توسط دولت روسيه محافظت ميشد. به گزارش نيويوركتايمز آنها به خانه فرد مورد نظر رفتند و منتظر ماندند تا هدف خود را دستگير كنند اما در نهايت متوجه شدند كه اشتباه بوده است. اما هفته گذشته كه او براي تعطيلات به بارسلوناي اسپانيا رفته بود به نظر ميرسيد كه عوامل اطلاعاتي آماده بودند و اوايل روز جمعه پليس اسپانيا توانسته بود به اتاق هتل محل اقامت وي يورش ببرد و او را دستگير كنند. به طور همزمان نيز عمليات امنيت سايبري و دفتر تحقيقات فدرال و شركتهاي خصوصي و شبكههاي آنلاين، دهها هزار رايانه آلوده به ويروس را شناسايي كردند. روز دوشنبه وزارت دادگستري نام واقعي اين فرد را پيتر لاواشوف اعلام كرد كه توانستند ساختار و ارتباطات الكترونيكي او را در محل اقامتش كشف كنند. لاواشوف 36 سال سن دارد و انتظار ميرود كه به ايالات متحده مسترد شود. به گفته مقامات با بازداشت آقاي لاواشوف عملا كار يك شبكه جنايتكار گسترده به پايان رسيده است. به گفته مقامات براي بيش از يك دهه است كه لاواشوف با استفاده از امپراتوري آنلاين خود در راستاي تخليه حسابهاي بانكي و تقلب در بازار سهام قدم بر ميدارد. كامپيوتر او به وسيله هرزنامه هايي (SPAM) كه محتواي آنها تبليغات داروهاي تقلبي و درمان اختلال نعوظ و... بود، توانسته بود به ميليونها كامپيوتر نفوذ كند.
با وجود انتشار اين گزارش رسانههاي خبري روسيه بر خلاف مقامات امريكايي گفتند: لاواشوف هيچ نقشي در تلاش هكرهاي دولت روسيه در راستاي دخالت در انتخابات رياستجمهوري سال 2016 و حمايت از نامزدي دونالد ترامپ نداشته است. اگرچه دولت جديد ترامپ اميد زيادي به ايجاد روابط حسنه با كرملين داشت اما بازداشت لاواشوف ميتواند شرايط خاص كنوني را تشديد كند. كرملين نيز در واكنش، اين دستگيري را به مثابه آدم ربايي دانست و آن را نكوهش كرد. همچنين وبسايت وزارت امور خارجه روسيه ايالات متحده را متهم به شكار روسها در سراسر جهان كرد و از شهروندان خود خواست تا اقدامات احتياطي را انجام دهند. آقاي لاواشوف سه ماه پس از آن دستگير ميشود كه استانيسلاو ليسوف يك مظنون و هكر روسي در بارسلونا دستگير شد. پيش بينيها حاكي از آن است كه اين دستگيريها در آستانه سفر ركس تيلرسون به روسيه ميتواند تنشها در ديدار دوجانبه با وزير خارجه روسيه را افزايش دهد. ماموران دولتي امريكا و تحليلگران امنيت سايبري اين كشور حداقل از سال 2006 دنبال لاواشوف بودند. او ثروت هنگفتي را از طريق هرزنامههايي كه به ايميلهاي مختلف ارسال ميكرد به دست آورد. او از اين طريق توانسته بود رايانههاي زيادي را آلوده كند و با ويروس مخرب خود آنها را نابود كند. به گفته يك مقام امريكايي هزينه ايميلهاي لاواشوف براي هر يك ميليون نفر حدود 200 تا 500 دلار بود اما از طريق آن ميتوانست به درآمدهاي سرشاري دست پيدا كند. اما برخي اسناد نشان ميدهد كه او اين عمليات را با اولويتهاي بالاتري انجام ميداده و از اين طريق قصد داشته تا بيشتر كامپيوترهاي امريكايي را مورد هدف قرار دهد.
آقاي لاواشوف معروف بود كه شبكههاي بزرگي از كامپيوتر و رايانههاي آلوده مجرمان اينترنتي را اجاره ميكرد. او يكسري ويروسهاي رمزگذاري شده را نيز از اين طريق در كامپيوترها و گوشيهاي آلوده بارگذاري ميكرد تا بتواند به راحتي داخل آنها نفوذ كند.
در آن زمان متخصصان امنيت سايبري عنوان كرده بودند كه لاواشوف كنترل بيش از صدهزار رايانه را در اختيار دارد. تاكنون دوبار نيز براي وي در امريكا كيفرخواست جرايم اينترنتي صادر شده است. برت استون گراس يك كارشناس امنيت سايبري كه سالها لاواشوف را دنبال كرده عنوان ميكند كه او يك شخص مهم در ميان يك دسته زيرزميني و جنايي بود. با وجود تمامي اتهامات جنايي وسيعي كه عليه آقاي لاواشوف وجود داشت به نظر ميرسد كه او به طور علني و به راحتي ميتوانسته در سنپترزبورگ محل زادگاه خود زندگي كند. با توجه به شواهد و منابعي كه نخواست نامشان فاش شود، لاواشوف يك خانه بزرگ داشته و در مسافرتها محافظان در كنار او و همسرش حضور داشتند. آنگونه كه همسر او گفته بنا بوده كه يك عروسي سطح بالا با حضور نخبگان سن پترزبورگ برگزار كنند. با اين وجود مدارك حاكي از آن است كه هرچند آقاي لاواشوف در درجه اول در جرايم جنايي درگير بوده اما به نظر ميرسد كه گهگاهي به صورت تفنني وارد سياست شده و نشانههايي از همكاري او با دولت روسيه نيز وجود داشته است. به طور مثال در انتخابات رياستجمهوري سال 2012 روسيه شبكههاي كامپيوتري خود را بسيج كرد تا اخبار جعلي در خصوص رقيب ولاديمير پوتين نشر دهد. او اين خبر را منتشر كرد كه ميخاييل پروخوروف رقيب پوتين همجنسگرا است. بعضي از متخصصان معتقدند كه لاواشوف به يك حمله بزرگ سايبري به بانك استونيايي در سال 2007كمك كرده است كه به عنوان نخستين نمونههاي جنگ سايبري شناخته ميشود. بسياري معتقد بودند كه اين اقدام توسط روسيه در راستاي مقابله به مثلي بود كه مقامات استونيايي يك بناي يادبود جنگ جهاني دوم كه سربازان شوروي در آن حضور داشتند را در مركز پايتخت خود حذف كرده بود. همكاري بين سازمانهاي دولتي روسيه و مجرمان سايبري نيز غير معمول نيست. هكرهاي روسيه اكنون به محتويات ميليونها كامپيوتر آلوده در سراسر جهان دسترسي دارند. شواهدي وجود دارد كه سازمانهاي اطلاعاتي روسيه در اقدامات گسترده هكري در راستاي جمعآوري اطلاعات ارزان دست دارند. ماه گذشته ميلادي وزارت دادگستري دو نفر از ماموران اطلاعاتي روسيه را به همكاري با يك مظنون در هكهاي ياهو و سرقت اطلاعات حساب صدها ميليون نفر از كاربران اين شركت را متهم كرد. مقامات فعلي و سابق اف بياي ميگويند كه روسها اگر نگوييم هرگز اما به ندرت براي بازداشت مظنونان جرايم اينترنتي با ما همكاري كردند و در بيشتر موارد به ما نه گفتند. آنها معتقدند كه تعداد زيادي از اين هكرها استخدام شدهاند و براي دولت كار ميكنند.
ارسال هرزنامه در روسيه غيرقانوني نيست ولي مجرمان سايبري معمولا از ارسال اين نوع هرزنامهها كه حاوي ويروسهاي مضر است در خاك روسيه اجتناب ميكنند. هنگامي دستگيريها صورت ميگيرد كه مظنون وارد كشوري شده باشد كه يك رابطه در راستاي اجراي قانون و همكاري قضايي با ايالات متحده دارد.
اين هنوز روشن نيست كه چگونه آقاي لاواشف خطر خروج از روسيه را پذيرفته و به اسپانيا سفر كرده است. محققان سايبري مدتها پيش توانسته بودند هويت اصلي او را حدس بزنند. لازم به ذكر است كه امريكا توانسته تعدادي از مظنوناني كه پايشان را از روسيه به خارج گذاشتند دستگير كند. وزارت امور خارجه روسيه تخمين زده است كه سه جين از شهروندان روسي تحت شرايط مشابه به دستور مقامات قضايي امريكايي دستگير شدهاند. در اواخر ماه مارس نيز اف بياي اطلاعاتي را از لاواشوف و خانهاش دريافت كرد كه سن پترزبورگ را ترك كرده و به اسپانيا رفته است. با اين وجود مقامات امريكايي نميخواهند در خصوص چگونگي مطلع شدن از برنامه سفر وي اظهارنظر كنند يا اينكه بگويند كه آيا با دولت روسيه همكاري كرده يا خير!گزارشها حاكي از آن است كه امريكا براي خاموش كردن شبكه جنايي لاواشوف در دفتر افبياي دو شركت امنيت سايبري را مامور آن كرد تا بتواند نقص نرم افزارهاي مخرب لاواشوف را ارزيابي كنند تا بتوانند به مركز برنامهها و كنترل آن دست پيدا كنند و از همين طريق برنامه آن را به يك سرور تحت كنترل اف بياي كشاندند. براي نخستين بار است كه
اف بياي توانست تحت قدرتي كه در اصلاحيه قانون جزايي فدرال ايجاد شد به كامپيوترهاي آلوده به ويروسهاي شناخته شده ورود پيدا كند. مقامات گفتند توانستند كنترل كامپيوترهايي كه از طريق لاواشوف آلوده شده بودند را به دست آوردند و او را شناسايي كنند. لاواشوف در حال حاضر در اسپانيا باقي خواهد ماند تا مذاكرات استرداد او به امريكا انجام شود كه به احتمال زياد به امريكا تحويل داده خواهد شد.