- أساليب الهندسة الاجتماعية التي تخدع المستخدم لتشغيل برامج ضارة على نظامه الخاص.
- استخدام تنبيهات الأخطاء التقنية المزيفة أو عمليات التحقق من CAPTCHA للتلاعب بحافظة نظام التشغيل Windows.
- تثبيت برامج ضارة خطيرة مثل برامج سرقة المعلومات وبرامج التحكم عن بعد التي تسرق بيانات الاعتماد وملفات تعريف الارتباط والبيانات المالية.

ربما مررت بهذا الموقف: أثناء تصفح الإنترنت، يظهر إشعار فجأة يُفيد بأن متصفحك قديم أو أن هناك مشكلة في ميكروفون برنامج زووم. للوهلة الأولى، يبدو الأمر تافهاً أو خطأً شائعاً، لكن مجرمي الإنترنت اليوم أتقنوا فن الخداع. هكذا وُلد برنامج ClickFix ، وهو أسلوب هندسة اجتماعية لا يحاول اختراق جهاز الكمبيوتر الخاص بك من خلال ثغرة أمنية تقنية، بل يُقنعك بفتح منزلك للفيروس.
أكثر ما يثير القلق في هذه الطريقة هو أن المستخدم يقوم بكل العمل الخبيث. لا حاجة لتنزيل ملف تنفيذي مشبوه أو النقر على رابط غريب؛ فالمهاجم يرشدك خطوة بخطوة لنسخ ولصق التعليمات البرمجية في صميم نظام التشغيل. إنها عملية تلاعب متقنة أدت إلى ارتفاع حاد في الإصابات حول العالم، وخاصة في أمريكا اللاتينية وأوروبا، لتطال الجميع من المستخدمين المنزليين إلى المؤسسات العامة الكبيرة وشركات التكنولوجيا.
ما هو ClickFix تحديداً؟

تعتمد هذه التقنية على ما يُعرف في أوساط الخبراء بـ "اختطاف الحافظة". تبدأ العملية عادةً عند زيارة موقع ويب مخترق، حيث يقوم المخترقون بحقن شيفرة جافا سكريبت تُشغّل نافذة منبثقة. قد يُخبرك هذا التنبيه بضرورة إثبات أنك لست روبوتًا من خلال إكمال اختبار CAPTCHA وهمي، أو بضرورة إصلاح مشكلة تقنية لعرض مستند PDF أو الانضمام إلى اجتماع Google Meet.
يكمن السر في زر الإجراء، الذي عادةً ما يحمل عبارة مثل "إصلاح". عند النقر عليه، يحدث شيء غير مرئي: يقوم المتصفح تلقائيًا بنسخ أمر PowerShell إلى الحافظة. ثم يُعطيك الموقع تعليمات بسيطة للغاية: اضغط على مفتاح Windows + R، ثم الصق المحتوى (Ctrl + V)، واضغط على Enter. في تلك اللحظة بالذات، يقوم المستخدم بتشغيل برنامج نصي يقوم بتنزيل وتثبيت برامج ضارة مباشرةً في ذاكرة الكمبيوتر، متجاوزًا في كثير من الأحيان إجراءات الحماية المعتادة للمتصفح.
فايل فيكس: الأخ الخطير والمتخفي

إذا كان برنامج ClickFix مزعجًا، فإن برنامج FileFix يبالغ في الخداع. فبينما يستخدم ClickFix مربع حوار "تشغيل"، يخدع FileFix المستخدم للصق شيفرة خبيثة في شريط عناوين مستكشف ملفات ويندوز . ولأننا نستخدم هذه الأداة باستمرار لنقل المجلدات، فإن الكثيرين لا يشكّون في إمكانية تشغيل أوامر النظام من خلالها.
في هذه الحالات، غالبًا ما يستخدم المهاجمون أساليب خداعية مثل تنبيهات أمنية مزيفة من فيسبوك أو وعودًا بملفات PDF تحتوي على قواعد مهمة. يكون التضليل دقيقًا للغاية لدرجة أن الشفرة الخبيثة تختبئ خلف سلسلة من المسافات، مما يجعل المستخدم يرى نهاية مسار الملف فقط وليس نص PowerShell البرمجي في بدايته. بمجرد الضغط على مفتاح الإدخال، يقوم النظام بتنفيذ الحمولة الخبيثة دون إثارة أي شكوك.
ترسانة المهاجم: ما هي البرامج الضارة التي يقوم بتثبيتها؟

بمجرد وقوع المستخدم في الفخ، يصبح حاسوبه عرضةً لمجموعة متنوعة من التهديدات المدمرة. تتمثل الأهداف الرئيسية عادةً في برامج سرقة المعلومات ، وهي برامج مصممة خصيصًا لمسح جهاز الكمبيوتر وسرقة كلمات المرور المحفوظة، وملفات تعريف الارتباط الخاصة بالجلسات، ورموز المصادقة، وحتى مفاتيح محافظ العملات المشفرة. ومن بين أكثرها شيوعًا: Lumma Stealer وVidar وStealC.
إضافةً إلى ذلك، توجد برامج خبيثة للتحكم عن بُعد، مثل NetSupport وLatrodectus. تُعدّ هذه البرامج أكثر خطورةً بكثير، لأنها تُمكّن المُخترق من السيطرة الكاملة على الجهاز ، والوصول إلى كاميرا الويب، وقراءة رسائل البريد الإلكتروني، ونشر برامج الفدية لتشفير جميع بيانات الشركة والمطالبة بفدية. وقد وصلت هذه الحملات حتى إلى تطبيق TikTok، حيث تُستخدم مقاطع فيديو مُولّدة بالذكاء الاصطناعي للوعد ببرامج مميزة مجانية مقابل تنفيذ هذه الأوامر.
كيفية حماية جهاز الكمبيوتر الخاص بك وتجنب الوقوع في الفخ

إن أفضل وسيلة للدفاع ضد هذا النوع من الهجمات، بلا شك، هي استخدام المنطق السليم والتوعية. هناك قاعدة ذهبية يجب ألا تنساها أبدًا: لن تطلب منك أي شركة شرعية ، مثل جوجل أو مايكروسوفت أو ميتا، نسخ ولصق أي كود في موجه أوامر جهاز الكمبيوتر الخاص بك لإصلاح خلل أو التحقق من هويتك. إذا رأيت تعليمات على موقع ويب تذكر اختصار Ctrl+V أو Win+R ، فأغلق الصفحة فورًا.
من الناحية التقنية، من الضروري تحديث برنامج مكافحة الفيروسات باستمرار وتفعيل المصادقة الثنائية (2FA) على جميع حساباتك. بالنسبة للشركات، يُفضّل تقييد صلاحيات المسؤول على أجهزة الموظفين ومنع الوصول إلى أدوات مثل PowerShell إلا عند الضرورة القصوى. كما أن إجراء تدريبات على التصيّد الاحتيالي واختبارات الهندسة الاجتماعية يُساعد الموظفين على البقاء متيقظين والتعرّف على هذه الأساليب الخادعة قبل فوات الأوان.
إذا كنت تشك في تعرضك لهجوم من هذا النوع، فإن أفضل ما يمكنك فعله هو فصل جهاز الكمبيوتر الخاص بك عن الإنترنت فورًا والاتصال بخبير في الأمن السيبراني. ولمنع سرقة البيانات، يُنصح بتغيير جميع كلمات المرور الخاصة بك من جهاز آخر تعرف أنه آمن. إن مكافحة برنامج ClickFix وأشباهه معركة مستمرة، لذا فإن البقاء على اطلاع دائم والحذر من الحلول الوهمية التي تظهر في النوافذ المنبثقة هو السبيل الوحيد للحفاظ على أمان بياناتك.
