پنجشنبه ۱۲ شهریور ۱۴۰۵ | 03 - 09 - 2026

Communist party of iran

فیلترشکن ۲۰اسپید ابزار جاسوسى از کاربران ایرانی است!

فیلترینگ در ایران نه‌تنها دسترسی مردم به اینترنت را مختل کرده، بلکه امنیت اطلاعات و دستگاه‌های شهروندان را نیز تحت تاثیر قرار داده است. محدودسازی روزافزون اینترنت باعث شده است که شهروندان برای دسترسی به اینترنت آزاد، دست به دامن فیلترشکن‌های ناشناخته و ناامن شوند. این موضوع باعث شده است که ایرانیان در رتبه سوم آلودگی تلفن همراه به بدافزار در دنیا قرار بگیرند.

بیت‌دیفندر، شرکت فعال در حوزه امنیت دیجیتال،‌۲۱ دی ۱۴۰۱‌، اعلام کرد که فیلترشکن ایرانی «20Speed» با جاسوسی از کاربران، به محتوای دستگاه آن‌ها دسترسی پیدا می‌کند و اطلاعات آن‌ها را سرقت می‌کند.

فیلترشکن «20Speed»، یک سال جاسوسی از کاربران

وی‌پی‌ان‌ها اغلب به‌عنوان ابزاری برای افزایش امنیت و ناشناس ماندن در اینترنت معرفی می‌شوند، اما در ایران که تیغ تیز فیلترینگ، جانی برای اینترنت باقی نگذاشته است، وی‌پی‌ان‌ها برای دور زدن محدودیت‌های اینترنت مورداستفاده قرار می‌گیرند. همین امر موجب شده است که دستگاه‌های امنیتی و مجرمان اینترنتی وارد میدان شوند و با انتشار ابزارهای جاسوسی در قالب فیلترشکن، به تلفن‌های مردم نفوذ کنند.

نرم‌افزار امنیتی بیت‌دیفندر، با انتشار یک مطلب در بلاگ خود اعلام کرد که در طول تجزیه‌وتحلیل فیلترشکن 20Speed متوجه دسته‌ای از فرآیندها شده که الگوی یکسانی در نام آن‌ها رعایت شده است. آن‌ها با بررسی بیشتر دریافتند که همه فایل‌های دسته‌ای از یک قرارداد مشخص پیروی می‌کنند. فایل‌های دسته‌ای دستورهایی را ذخیره می‌کند که خودکار و بدون نیاز به ورودی یا مداخله کاربر اجرا شوند.

به گفته بیت‌دیفندر، تحقیقات بیشتر نشان داد که این اجزا بخشی از یک برنامه نظارتی به نام «SecondEye» است که در ایران توسعه ‌یافته و به‌طور قانونی توزیع شده است. SecondEye با اطلاع کاربر و دریافت مجوز از او نصب نمی‌شود، بلکه بعد از نصب فیلترشکن به‌طور خودکار نصب می‌شود. در وب‌سایت SecondEye عنوان شده است که از سامانه‌های نظارتی این شرکت می‌توان برای فعالیت‌های غیرقانونی، نظارت یا جاسوسی استفاده کرد، اما این شرکت هیچ مسئولیتی در قبال اقدامات کاربرانش ندارد.

این فیلترشکن با اجرای ابزار جاسوسی می‌تواند از طریق «کی لاگرهای» تعبیه شده، تایپ کردن کاربر را ثبت کنند و به تصاویر، اسناد و حتی کیف پول‌های مجازی دسترسی داشته باشد. شروع این اقدامات جاسوسی از ماه مه ۲۰۲۲ بوده است‌، اما اوج فعالیت و آلوده کردن دستگاه‌ها در ماه‌های اوت و سپتامبر تشخیص داده شد. بیشتر قربانیان این فیلترشکن از ایران بوده‌اند، اما تعداد اندکی نیز در آلمان و ایالات متحده آمریکا شناسایی شده‌اند.

با توجه به آنکه فیلترشکن مذکور یک سرویس غیر‌رایگان مستقر در ایران است و خرید اشتراک این فیلترشکن از طریق‌ درگاه پرداخت رسمی است، احتمالا قربانیان خارج از کشور این سرویس، افراد ایرانی‌اند که از طریق حساب بانکی خود در ایران، پرداخت را انجام داده‌اند.

اشتراک در شبکه های اجتماعی: