دليل شامل لبرنامجي ClickFix و FileFix: ما هما وكيفية حماية جهاز الكمبيوتر الخاص بك

آخر تحديث: 24 سبتمبر 2026
نبذة عن الكاتب: تكنوديجيتال
  • أساليب الهندسة الاجتماعية التي تخدع المستخدم لتشغيل برامج ضارة على نظامه الخاص.
  • استخدام تنبيهات الأخطاء التقنية المزيفة أو عمليات التحقق من CAPTCHA للتلاعب بحافظة نظام التشغيل Windows.
  • تثبيت برامج ضارة خطيرة مثل برامج سرقة المعلومات وبرامج التحكم عن بعد التي تسرق بيانات الاعتماد وملفات تعريف الارتباط والبيانات المالية.

مخترق ملثم يعمل في بيئة مظلمة مع شاشات متعددة، يمثل تهديد مجرمي الإنترنت الذين يقفون وراء ClickFix.

ربما مررت بهذا الموقف: أثناء تصفح الإنترنت، يظهر إشعار فجأة يُفيد بأن متصفحك قديم أو أن هناك مشكلة في ميكروفون برنامج زووم. للوهلة الأولى، يبدو الأمر تافهاً أو خطأً شائعاً، لكن مجرمي الإنترنت اليوم أتقنوا فن الخداع. هكذا وُلد برنامج ClickFix ، وهو أسلوب هندسة اجتماعية لا يحاول اختراق جهاز الكمبيوتر الخاص بك من خلال ثغرة أمنية تقنية، بل يُقنعك بفتح منزلك للفيروس.

أكثر ما يثير القلق في هذه الطريقة هو أن المستخدم يقوم بكل العمل الخبيث. لا حاجة لتنزيل ملف تنفيذي مشبوه أو النقر على رابط غريب؛ فالمهاجم يرشدك خطوة بخطوة لنسخ ولصق التعليمات البرمجية في صميم نظام التشغيل. إنها عملية تلاعب متقنة أدت إلى ارتفاع حاد في الإصابات حول العالم، وخاصة في أمريكا اللاتينية وأوروبا، لتطال الجميع من المستخدمين المنزليين إلى المؤسسات العامة الكبيرة وشركات التكنولوجيا.

البرامج الخبيثة trickmo-1
مقالة ذات صلة:
TrickMo: برنامج ضار يستهدف البنوك ويهدد أمان بيانات هاتفك المحمول

ما هو ClickFix تحديداً؟

صورة مقربة لشخص يشير إلى سطور من التعليمات البرمجية على الشاشة، توضح أسلوب الهندسة الاجتماعية المتمثل في نسخ ولصق الأوامر الخبيثة.

تعتمد هذه التقنية على ما يُعرف في أوساط الخبراء بـ "اختطاف الحافظة". تبدأ العملية عادةً عند زيارة موقع ويب مخترق، حيث يقوم المخترقون بحقن شيفرة جافا سكريبت تُشغّل نافذة منبثقة. قد يُخبرك هذا التنبيه بضرورة إثبات أنك لست روبوتًا من خلال إكمال اختبار CAPTCHA وهمي، أو بضرورة إصلاح مشكلة تقنية لعرض مستند PDF أو الانضمام إلى اجتماع Google Meet.

  نظام التشغيل أندرويد: التاريخ والهندسة المعمارية والتطور

يكمن السر في زر الإجراء، الذي عادةً ما يحمل عبارة مثل "إصلاح". عند النقر عليه، يحدث شيء غير مرئي: يقوم المتصفح تلقائيًا بنسخ أمر PowerShell إلى الحافظة. ثم يُعطيك الموقع تعليمات بسيطة للغاية: اضغط على مفتاح Windows + R، ثم الصق المحتوى (Ctrl + V)، واضغط على Enter. في تلك اللحظة بالذات، يقوم المستخدم بتشغيل برنامج نصي يقوم بتنزيل وتثبيت برامج ضارة مباشرةً في ذاكرة الكمبيوتر، متجاوزًا في كثير من الأحيان إجراءات الحماية المعتادة للمتصفح.

فايل فيكس: الأخ الخطير والمتخفي

فريق من خبراء الأمن السيبراني يقومون بتحليل البيانات في مركز عمليات الأمن (SOC) لحماية الأنظمة من هجمات البرامج الضارة.

إذا كان برنامج ClickFix مزعجًا، فإن برنامج FileFix يبالغ في الخداع. فبينما يستخدم ClickFix مربع حوار "تشغيل"، يخدع FileFix المستخدم للصق شيفرة خبيثة في شريط عناوين مستكشف ملفات ويندوز . ولأننا نستخدم هذه الأداة باستمرار لنقل المجلدات، فإن الكثيرين لا يشكّون في إمكانية تشغيل أوامر النظام من خلالها.

في هذه الحالات، غالبًا ما يستخدم المهاجمون أساليب خداعية مثل تنبيهات أمنية مزيفة من فيسبوك أو وعودًا بملفات PDF تحتوي على قواعد مهمة. يكون التضليل دقيقًا للغاية لدرجة أن الشفرة الخبيثة تختبئ خلف سلسلة من المسافات، مما يجعل المستخدم يرى نهاية مسار الملف فقط وليس نص PowerShell البرمجي في بدايته. بمجرد الضغط على مفتاح الإدخال، يقوم النظام بتنفيذ الحمولة الخبيثة دون إثارة أي شكوك.

ترسانة المهاجم: ما هي البرامج الضارة التي يقوم بتثبيتها؟

يقوم متخصصو الأمن بمراقبة الأنظمة الرقمية في الوقت الفعلي للكشف عن إصابات البرامج النصية الضارة ومنعها.

بمجرد وقوع المستخدم في الفخ، يصبح حاسوبه عرضةً لمجموعة متنوعة من التهديدات المدمرة. تتمثل الأهداف الرئيسية عادةً في برامج سرقة المعلومات ، وهي برامج مصممة خصيصًا لمسح جهاز الكمبيوتر وسرقة كلمات المرور المحفوظة، وملفات تعريف الارتباط الخاصة بالجلسات، ورموز المصادقة، وحتى مفاتيح محافظ العملات المشفرة. ومن بين أكثرها شيوعًا: Lumma Stealer وVidar وStealC.

  دليل شامل لإدارة أذونات المتصفح

إضافةً إلى ذلك، توجد برامج خبيثة للتحكم عن بُعد، مثل NetSupport وLatrodectus. تُعدّ هذه البرامج أكثر خطورةً بكثير، لأنها تُمكّن المُخترق من السيطرة الكاملة على الجهاز ، والوصول إلى كاميرا الويب، وقراءة رسائل البريد الإلكتروني، ونشر برامج الفدية لتشفير جميع بيانات الشركة والمطالبة بفدية. وقد وصلت هذه الحملات حتى إلى تطبيق TikTok، حيث تُستخدم مقاطع فيديو مُولّدة بالذكاء الاصطناعي للوعد ببرامج مميزة مجانية مقابل تنفيذ هذه الأوامر.

كيفية حماية جهاز الكمبيوتر الخاص بك وتجنب الوقوع في الفخ

مفهوم الأمن الرقمي مع هاتف ذكي وقفل، يرمز إلى حماية البيانات وأمن الكمبيوتر.

إن أفضل وسيلة للدفاع ضد هذا النوع من الهجمات، بلا شك، هي استخدام المنطق السليم والتوعية. هناك قاعدة ذهبية يجب ألا تنساها أبدًا: لن تطلب منك أي شركة شرعية ، مثل جوجل أو مايكروسوفت أو ميتا، نسخ ولصق أي كود في موجه أوامر جهاز الكمبيوتر الخاص بك لإصلاح خلل أو التحقق من هويتك. إذا رأيت تعليمات على موقع ويب تذكر اختصار Ctrl+V أو Win+R ، فأغلق الصفحة فورًا.

من الناحية التقنية، من الضروري تحديث برنامج مكافحة الفيروسات باستمرار وتفعيل المصادقة الثنائية (2FA) على جميع حساباتك. بالنسبة للشركات، يُفضّل تقييد صلاحيات المسؤول على أجهزة الموظفين ومنع الوصول إلى أدوات مثل PowerShell إلا عند الضرورة القصوى. كما أن إجراء تدريبات على التصيّد الاحتيالي واختبارات الهندسة الاجتماعية يُساعد الموظفين على البقاء متيقظين والتعرّف على هذه الأساليب الخادعة قبل فوات الأوان.

إذا كنت تشك في تعرضك لهجوم من هذا النوع، فإن أفضل ما يمكنك فعله هو فصل جهاز الكمبيوتر الخاص بك عن الإنترنت فورًا والاتصال بخبير في الأمن السيبراني. ولمنع سرقة البيانات، يُنصح بتغيير جميع كلمات المرور الخاصة بك من جهاز آخر تعرف أنه آمن. إن مكافحة برنامج ClickFix وأشباهه معركة مستمرة، لذا فإن البقاء على اطلاع دائم والحذر من الحلول الوهمية التي تظهر في النوافذ المنبثقة هو السبيل الوحيد للحفاظ على أمان بياناتك.