هجمات ClickFix: أسلوب جديد يخدع المستخدمين لاختراق أجهزتهم بأيديهم

يتصاعد تهديد هجمات ClickFix الإلكترونية في 2026 إذ تُقنع المستخدمين بتنفيذ أوامر خبيثة بأنفسهم عبر نوافذ تبدو رسمية، متجاوزةً برامج مضاد الفيروسات التقليدية.

تحرير
ألمعي · هيئة التحرير
النشر
١٥ سبتمبر ٢٠٢٦
المصدر
TechCrunch ↗
القراءات
١
الوقت
قراءة دقيقتين
مفهوم الأمن السيبراني وحماية البيانات الرقمية

باتت هجمات ClickFix من أخطر الأساليب الأمنية التي شهدها عالم الأمن السيبراني في عام 2026، إذ سجّلت ارتفاعاً بأكثر من 500% مقارنةً بالعام الماضي. وما يُميّز هذا الأسلوب عن سائر الهجمات الإلكترونية أنه يعتمد على خداع المستخدم نفسه ليُنفّذ الكود الخبيث بيده دون أن يُدرك ذلك.

في أحدث حملة رصدها باحثو الأمن من شركة Hudson Rock، جرى استغلال حسابات Reddit مخترقة لنشر مئات الإعلانات المزيفة تحت اسم منصة HBO Max. عند النقر على هذه الإعلانات، يُنقل المستخدم إلى موقع يبدو رسمياً ويعرض عليه ما يوحي باختبار تحقق من نوع كابتشا أو رسالة خطأ تقنية تطلب منه اتخاذ إجراء.

تُجري صفحة الهجوم في الخلفية عملية نسخ تلقائي لأمر خبيث إلى حافظة المستخدم. ثم تطلب منه الواجهة الخادعة فتح موجّه الأوامر في Windows أو Terminal في نظام Mac ولصق ما في الحافظة وضغط Enter، مدّعيةً أن ذلك ضروري لاستكمال عملية التحقق. وما إن يُنفَّذ الأمر حتى يُثبَّت برنامج سرقة المعلومات فورياً على الجهاز.

الأخطر في هذا الأسلوب أن الهجوم يتجاوز معظم برامج مضاد الفيروسات التقليدية لأن المستخدم نفسه هو مَن يُشغّل الكود بصلاحياته الكاملة، فيبدو للنظام الأمني وكأنه نشاط عادي. ويستطيع هذا النوع من البرمجيات الخبيثة سرقة كلمات المرور وبيانات الاعتماد المحفوظة في المتصفحات وملفات تعريف الارتباط والعملة المشفرة وأي معلومات حساسة أخرى مخزّنة على الجهاز.

أبلغت Reddit عن إزالة الحسابات المخترقة والإعلانات الضارة، لكنها رفضت الإفصاح عن عدد المستخدمين المتضررين. وأشارت الباحثة Lumma Stealer المسؤولة عن 51% من الإصابات إلى أن الهجمات طالت مستخدمي نظامَي التشغيل Windows وmacOS على حدٍّ سواء، مما يُكذّب الاعتقاد السائد بأن مستخدمي Mac بمنأى عن هذه التهديدات.

أما الهندسة الاجتماعية التي يقوم عليها ClickFix، فتُعيد توظيف ثقة المستخدمين بالواجهات الرسمية وعادتهم في اتباع تعليمات "الإصلاح التقني" ضدهم. وقد تطور الأسلوب في فبراير 2026 ليستبدل نافذة Run التقليدية بـ Windows Terminal مما يجعل اكتشافه من الأنظمة الأمنية المُضبَّطة على الأنماط القديمة أصعب.

يتصاعد خطر هجمات ClickFix في المنطقة العربية مع توسّع الخدمات الحكومية الرقمية؛ فقد رصد المركز الوطني للأمن السيبراني السعودي (NCA) وفريق الاستجابة لطوارئ الحاسب الإماراتي (aeCERT) حالات موثقة لهذا الأسلوب استهدفت مستخدمين عرباً. ويُشكّل انتشار منصات الحكومة الرقمية كأبشر السعودية وخدمات الإمارات الإلكترونية بيئةً خصبة لهذه الهجمات، إذ يعتاد المستخدمون على واجهات رسمية تطلب إجراءات تحقق—وهو ما يُعيد توظيفه ClickFix بدقة احترافية للإيقاع بالضحايا.

للوقاية من هذه الهجمات، يُوصي الخبراء الأمنيون بعدة إجراءات: يمكن لمدراء الشبكات في المؤسسات إغلاق صلاحية الوصول إلى موجّه الأوامر لدى المستخدمين العاديين. أما مستخدمو Mac فيمكنهم الاستعانة بأداة BlockBlock لرصد أي عمليات تثبيت مشبوهة. والأهم من كل ذلك: القاعدة الذهبية أنه لا يوجد أي موقع أو خدمة مشروعة تطلب من المستخدم فتح الطرفية ولصق أوامر فيها، وأي طلب من هذا القبيل هو مؤشر هجوم بلا استثناء.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

تصور للمعالج الضوئي العصبي المستخدم لكشف مقاطع فيديو التزييف العميق

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%

باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

ScienceDaily
تصوير فني لأسراب الذكاء الاصطناعي المتشابكة تحمي الشبكات السيبرانية

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي

مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

TechCrunch
مارك تشين، كبير مسؤولي الأبحاث في OpenAI

كبير باحثي OpenAI يدافع عن سلامة النماذج بعد اختراق Hugging Face

مارك تشين، كبير مسؤولي الأبحاث في OpenAI، يرد على تداعيات اختراق عوامل الذكاء الاصطناعي لمنصة Hugging Face، ويشرح إجراءات السلامة الجديدة ومراقبة التدريب التي تبنتها الشركة.

MIT Technology Review
صورة جوية لمبنى البنتاغون، مقر وزارة الدفاع الأمريكية

اختراق استمر تسعة أشهر يكشف بيانات ملايين من عسكريي الجيش الأمريكي

أبلغت وزارة الدفاع الأمريكية ملايين العسكريين الحاليين والسابقين بأن بياناتهم الشخصية، بما فيها أرقام الضمان الاجتماعي، سُرقت عبر ثغرة في نظام لمشاركة الملفات.

TechCrunch
لوحة تحكم رقمية داخل سيارة حديثة متصلة بالإنترنت

دراسة: سيارتك وتطبيقها قد يشاركان بياناتك مع شركات التقنية الكبرى

كشفت دراسة من جامعة نورث إيسترن أن 19 من 21 سيارة حديثة ترسل بيانات إلى أطراف ثالثة كـGoogle وMeta وMicrosoft، وأن التطبيقات المرافقة تضاعف هذا التعرض، بما يشمل بيانات موقع دقيقة ومعلومات شخصية حساسة.

TechCrunch
رسم توضيحي يمثل اختراق بيانات إلكتروني

الشرطة الهولندية تعتقل قرصان ShinyHunters بتهمة التخطيط لجريمتي قتل

اعتقلت السلطات الهولندية مديراً تقنياً يُشتبه بانتمائه لمجموعة ShinyHunters المتهمة باختراق 140 مؤسسة، بعد العثور على معلومات تخص مخططين لجريمتي قتل على حاسوبه.

TechCrunch