|
امیدوارم بدانیم که در خیابانهای تبت اوضاع ناآرام است. نظامیان چینی، به خیابانهای تبت ریخته اند تا افرادی که صلحجویانه خواستار استقلال کشورشان هستند را سرکوب کنند. ویکیپدیا میگوید «تبت روزگاری کشوری مستقل بوده است و حالا بخشی از چین است. حکومت خلق چین و دولت در تبعید تبت درباره اینکه تبت از چه زمانی به زیر سلطه چین درآمد تفاهم ندارند. آنها همچنین در مورد مستقل بودن تبت از چین بر اساس قوانین بین المللی، اختلاف نظر دارند.» اما این ناآرامی از خیابان، به اینترنت هم کشیده شده. گروههای طرفدار استقلال تبت، هدف حملات هدفمند و فنی گروهی هستند که حدس زده میشود با دولت چین در ارتباط باشند. مثلا به این ایمیل که چند روز قبل به یک گروه خبری طرفدار استقلال تبت فرستاده شده نگاه کنید. به نظر می رسد که این ایمیل از طرف Unrepresented Nations and Peoples Organization ارسال شده باشد ولی بررسی Headerهای نامه، خلاف این ادعا را اثبات میکند. ایمیل حاوی متنی در مورد همبستگی با مبارزات تبتیها است:  و همانطور که میبینید یک پیوست پی.دی.اف. هم دارد. وقتی پی.دی.اف. را باز میکنید این صفحه را میبینید:  و هنوز هم ظاهرا همه چیز مرتب است اما دیگر اینطور نیست. این پی.دی.اف. از یک نقطه ضعف شناخته شده Adobe Acrobat تحت ویندوز سوء استفاده میکند تا فایلی به اسم C:\Program Files\Update\winkey.exe را به کامپیوتر قربانی منتقل و اجرا کند. این برنامه هر کلیدی که روی کامپیوتر فشرده شود را ذخیره میکند و هر چند وقت یکبار کل اطلاعات را به سروری به آدرس xsz.8800.org میفرستد. این یک سرور چینی است. فایلهای کاملا متفاوتی که دقیقا کار مشابهی انجام میدهند برای گروههای دیگر طرفدار آزادی تبت نیز فرستاده شده. اسم این فایلها عبارت بودهاند از: UNPO Statement of Solidarity.pdf Daul-Tibet intergroup meeting.doc tibet_protests_map_no_icons__mar_20.ppt reports_of_violence_in_tibet.ppt genocide.xls memberlist.xls Tibet_Research.exe tibet-landscape.ppt Updates Route of Tibetan Olympics Torch Relay.doc THE GOVERNMENT OF TIBET.ppt Talk points.chm China’s new move on Tibetans.doc Support Team Tibet.doc Photos of Tibet.chm News ReleaseMassArrest.pdf Whole Schedule and Routing for Torch Relay.xlsH این فایلها با پسوندهای مختلفی مثل xls، ppt، chm و ... با استفاده از ضعف سیستم امنیتی ویندوز، برنامههایی به منظور ردیابی فعالیتهای کاربران روی کامپیوترهای آنان نصب میکنند و نتایج جاسوسی را به سرورهای چینی میفرستند. به نمونههای از فایلهای ارسال شده توجه کنید:      منبع: f-secure.com
|