إعلان وهمي على “ريديت” يعرض أجهزة ويندوز وماك للاختراق

0
81
  • هجمات ClickFix تدفع الضحايا لاختراق أجهزتهم بأنفسهم

أنا الجزائر: إذا كنت قد ضغطت على إعلان لـ HBO Max ظهر على منصة “ريديت” خلال الأسبوع الماضي، فقد يكون من الأفضل فحص جهاز الكمبيوتر الخاص بك بحثًا عن برمجيات خبيثة.

  • كتبت: لميس الجزائري

وتتصاعد هجمات تُعرف باسم ClickFix لتصبح واحدة من أبرز تهديدات الأمن السيبراني خلال عام 2026، بعدما تطورت بسرعة وأصبحت أكثر خداعًا، كما ارتفعت وتيرة استهداف أجهزة المستخدمين من خلالها.

وكانت هجمات ClickFix حتى وقت قريب محدودة الانتشار، وتعتمد أساسًا على استغلال الأشخاص الذين يبحثون عبر الإنترنت عن حلول سريعة لمشكلات تقنية.

لكن هذه الهجمات تطورت لتتحول إلى حملة عالمية واسعة تستهدف اختراق أجهزة الكمبيوتر، بحسب تقرير نشره موقع “تك كرانش” واطلعت عليه “العربية Business”.

 

كيف تخدع هجمات ClickFix المستخدم؟

تعتمد الهجمات على إنشاء مواقع إلكترونية مزيفة، أو اختراق مواقع شرعية واستخدامها لنشر محتوى ضار، ثم عرض رسالة تبدو للمستخدم وكأنها اختبار CAPTCHA أو مربع للتحقق من أن المستخدم ليس روبوتًا.

وبمجرد الضغط على مربع التحقق، تظهر رسالة تطلب من المستخدم إجراء “فحص” أو خطوة إضافية للمتابعة.

وهنا تبدأ الخدعة الحقيقية؛ إذ توجه الصفحة الضحية إلى نسخ ولصق سلسلة من النصوص البرمجية في موجه الأوامر على ويندوز، أو تطبيق Terminal على أجهزة ماك.

وبمجرد أن يضغط المستخدم على زر Enter، يقوم دون أن يدرك بذلك بتنفيذ أوامر تؤدي إلى تثبيت برمجيات خبيثة متخصصة في سرقة المعلومات.

ويمكن لهذه البرمجيات سرقة كلمات المرور وبيانات الدخول إلى الحسابات التي سجل المستخدم الدخول إليها بالفعل، فضلًا عن محافظ العملات المشفرة.

وتزداد خطورة هذه الهجمات لأن المستخدم يقوم بنفسه بتنفيذ الأوامر داخل Terminal أو Command Prompt، وهي أدوات تتيح التواصل مباشرة مع نظام التشغيل من خلال أوامر نصية، ما يساعد بعض هجمات ClickFix على تجاوز برامج مكافحة الفيروسات وأدوات الحماية الأمنية التقليدية.

إعلان HBO Max يتحول إلى فخ على “ريديت”

ويقول باحثون في الأمن السيبراني إن أحدث حملات ClickFix التي رصدوها تضمنت نشر إعلانات مزيفة على “ريديت” تقود المستخدم إلى صفحة تبدو وكأنها تابعة لخدمة HBO Max، لكنها في الحقيقة تحتوي على فخ ClickFix مصمم لدفع الضحية إلى اختراق جهازه بنفسه.

وبحسب باحثي الأمن في “Hudson Rock”، إلى جانب نقاش نشر في منتدى الأمن السيبراني على “ريديت”، تمكن المهاجمون من اختراق الحساب الرسمي لـ HBO Max على “ريديت”، والذي كان مخولًا بنشر الإعلانات على المنصة.

واستخدم المهاجمون الحساب المخترق لنشر مئات الإعلانات المزيفة التي تبدو حقيقية، لكنها كانت تقود المستخدمين إلى روابط خبيثة.

ولم يتضح حتى الآن عدد الأشخاص الذين ضغطوا على هذه الإعلانات، أو عدد الأجهزة التي تعرضت للاختراق بالفعل نتيجة الحملة.

وأكدت “ريديت” لموقع “تك كرانش” أنها علمت مؤخرًا بأن حسابًا تابعًا لـ HBO Max ومصرحًا له بتشغيل الإعلانات على المنصة تعرض للاختراق، واستخدم لنشر إعلانات تحتوي على روابط خبيثة.

وقالت الشركة إنها أغلقت الحساب وحذفت الإعلانات، لكنها لم تكشف، عند سؤالها، عن عدد المستخدمين الذين استهدفتهم الحملة أو عدد من ضغطوا على الروابط الخبيثة.

لماذا يصعب اكتشاف هذه الهجمات؟

من المعتاد أن يستخدم المطورون الأوامر البرمجية القصيرة مباشرة داخل Terminal، لكن الأمر أقل شيوعًا بكثير بين المستخدمين العاديين، سواء عبر Command Prompt أو PowerShell في ويندوز أو Terminal في macOS.

وهذا ما يجعل الهندسة الاجتماعية عنصرًا أساسيًا في ClickFix؛ فبدلًا من محاولة اختراق النظام مباشرة، يقنع المهاجم المستخدم نفسه بتنفيذ الأمر الذي يحتاجه.

وبالنسبة للشركات التي تدير أعدادًا كبيرة من أجهزة ويندوز، يمكن لمسؤولي تكنولوجيا المعلومات حظر الوصول إلى Command Prompt وPowerShell على مستوى نطاق الشركة بالكامل، بما يقلل فرص استغلال هذه الأدوات في مثل هذه الهجمات، وفقًا للباحث الأمني كيفن بومونت.

أما مستخدمو أجهزة ماك، فيمكنهم الاستعانة بأداة تُعرف باسم BlockBlock، والتي يمكنها المساعدة في التصدي لمحاولات تستهدف خداع المستخدم ودفعه إلى تنفيذ أوامر ضارة بيده، بحسب ما أوردته Ars Technica.

وتكشف هجمات ClickFix عن تحول خطير في أساليب مجرمي الإنترنت: فبدلًا من الاعتماد على ثغرة تقنية معقدة، أصبح إقناع المستخدم بالضغط والنسخ واللصق والتنفيذ كافيًا لتحويل جهازه إلى هدف مفتوح أمام البرمجيات الخبيثة.

تابعنا على فايسبوك: “أنا الجزائر تك”

أترك تعليق