أمن المعلوماتالأخبار

إعلان مزيف يخدعك لاختراق جهازك.. تحذير لمستخدمي ويندوز وماك من هجمات «ClickFix»

تتطور أساليب الاختراق الإلكتروني باستمرار، ولم يعد المهاجمون بحاجة دائمًا إلى استغلال ثغرة معقدة للوصول إلى أجهزة المستخدمين، فقد ظهرت حملات تعتمد على الهندسة الاجتماعية لإقناع الضحية بتنفيذ خطوات تبدو عادية، لكنها قد تمنح المهاجم القدرة على تثبيت برمجيات خبيثة وسرقة بيانات حساسة، ومن أحدث هذه الأساليب هجمات «ClickFix»، التي تستهدف مستخدمي أجهزة ويندوز وماك من خلال صفحات وإعلانات مزيفة تبدو في ظاهرها موثوقة.

كيف تخدع هجمات «ClickFix» مستخدمي ويندوز وماك؟

تعتمد الحيلة على توجيه المستخدم إلى صفحة إلكترونية مصممة بعناية لتبدو حقيقية، وقد تظهر أمامه رسالة تشبه اختبارات التحقق من أن المستخدم ليس روبوتًا.

وبعد التفاعل معها، تطلب الصفحة من الضحية تنفيذ خطوة إضافية.. مثل نسخ نص أو أمر برمجي ثم لصقه في أداة الأوامر الموجودة على جهازه.

وهنا تكمن الخطورة؛ إذ قد يفتح المستخدم Command Prompt أو PowerShell في ويندوز.. أو تطبيق Terminal في أجهزة ماك، ثم ينفذ الأمر دون معرفة ما يفعله بالفعل.

وبمجرد الضغط على زر Enter، يمكن للأمر تشغيل سلسلة من العمليات التي تؤدي إلى تنزيل برمجيات خبيثة على الجهاز.

إعلان HBO Max مزيف على «ريديت»

كشفت أحدث حملات «ClickFix» عن استغلال حساب مرتبط بخدمة HBO Max على منصة «ريديت» لنشر إعلانات خبيثة.

وبحسب الباحثين الأمنيين، تعرض الحساب للاختراق، واستُخدم في نشر عدد كبير من الإعلانات التي بدت للمستخدمين وكأنها إعلانات حقيقية.. لكنها قادت إلى صفحات مصممة لتنفيذ هجمات إلكترونية.

ولم تتوقف الحملة عند الترويج لخدمة HBO Max، إذ رصد الباحثون إعلانات أخرى مرتبطة بأدوات وخدمات تقنية، بهدف الوصول إلى عدد أكبر من المستخدمين.

وأكدت «ريديت» أنها علمت باختراق حساب تابع لـHBO Max ومصرح له بتشغيل الإعلانات على المنصة.. موضحة أنها أغلقت الحساب وحذفت الإعلانات المرتبطة بالحملة.

ما البيانات التي يمكن أن يسرقها المهاجمون؟

تكمن خطورة هذه الهجمات في أن البرمجيات التي يتم تثبيتها نتيجة الخداع قد لا تكتفي بإصابة الجهاز فقط.

فقد تستهدف كلمات المرور وبيانات تسجيل الدخول المحفوظة على الجهاز، إلى جانب معلومات الحسابات التي سبق للمستخدم تسجيل الدخول إليها.

كما يمكن لبعض البرمجيات الخبيثة البحث عن بيانات مرتبطة بمحافظ العملات المشفرة وغيرها من المعلومات الحساسة.

وتزداد الخطورة عندما يكون المستخدم قد نفذ الأمر بنفسه، لأن العملية تبدأ من أداة موثوقة داخل نظام التشغيل.. بدلًا من ملف تنفيذي مشبوه يظهر للمستخدم بشكل واضح.

لماذا يصعب اكتشاف هجمات «ClickFix»؟

تعتمد هذه الهجمات بدرجة كبيرة على الهندسة الاجتماعية، وليس على اختراق تقني مباشر للجهاز.

فالمهاجم يحاول إقناع المستخدم بأن تنفيذ الأمر ضروري لإكمال عملية معينة، مثل اجتياز اختبار أمني أو تشغيل محتوى على الموقع.

وهذا يجعل الوعي الرقمي خط دفاع أساسيًا؛ إذ إن ظهور تعليمات تطلب منك نسخ أوامر برمجية ولصقها في PowerShell أو Command Prompt أو Terminal يجب أن يثير الشك، خصوصًا إذا جاءت من إعلان أو صفحة غير موثوقة.

كيف تحمي جهازك من هذه الخدعة؟

لا تنفذ أي أوامر برمجية يطلب منك موقع مجهول نسخها ولصقها على جهازك، حتى إذا ظهرت التعليمات داخل صفحة تبدو احترافية.

كما يُنصح بعدم الضغط على الإعلانات والروابط المشبوهة، وتحديث نظام التشغيل وبرامج الحماية باستمرار.

وفي حال نفذت أمرًا مشبوهًا بالفعل، فمن الأفضل فصل الجهاز عن الإنترنت مؤقتًا، ثم إجراء فحص أمني شامل وتغيير كلمات المرور المهمة من جهاز آخر موثوق.

وتكشف هجمات «ClickFix» عن تحول مهم في أساليب مجرمي الإنترنت؛ فبدلًا من محاولة اختراق جهاز الضحية مباشرة، أصبح إقناع المستخدم بتنفيذ الخطوة الخطأ بنفسه وسيلة فعالة للوصول إلى بياناته.

اظهر المزيد

مقالات ذات صلة

زر الذهاب إلى الأعلى