HeadlinesBriefing favicon HeadlinesBriefing.com

هجمات ClickFix تنتشر وتصيب الكمبيوتر والماك

Ars Technica •
×

بالنسبة للأشخاص الذين يقفون وراء الهجمات، أصبح ClickFix الآن يجعل مهمتهم أسهل بكثير. قبل ClickFix، كانوا سيحتاجون إلى تثبيت البرمجيات الخبيثة (التي تتبعتها شركة الأمن Blue Voyant مؤخرًا باسم Lorem Ipsum) باستخدام بنية تحتية كثيفة الموارد، بما في ذلك بوابات التنزيل المتلاعب بها عبر تحسين محركات البحث والمعلن عنها بشكل خبيث، وشهادات التوقيع الموثوقة من Microsoft، والنطاقات التي يتم تدويرها باستمرار لتسليم حزم Microsoft Installer.

وقالت Blue Voyant: "إن التحول إلى ClickFix في أواخر مايو 2026 يلغي متطلب توقيع الكود تمامًا، ويستبدل شرعية المثبت الموقّع بشكل صحيح بشكل مختلف من الشرعية: مستخدم ينفذ طوعًا الأمر الخبيث في طرفيته الخاصة." "نموذج ClickFix يوسع مجموعة الضحايا من المستخدمين الذين يبحثون تحديدًا عن Microsoft Teams إلى أي شخص يتصفح موقعًا مخترقًا."

الوضع بالنسبة لمستخدمي macOS ليس أفضل. فقد وثّقت كل من شركة أمن Mac Jamf وباحث تنويعات ClickFix الخاصة بـ macOS التي يمكنها تجاوز حماية Gatekeeper. يواصل مهاجمو ClickFix إيجاد طرق جديدة لاستخدام الخدمات العامة—بما في ذلك مستندات Google Sheets المنشورة علنًا، وفقًا لـ Cisco Talos. مهاجمون آخرون، بما فيهم Sandworm المدعوم من الدولة الروسية، يستضيفون بنيتهم التحتية للتحكم في عقود ذكية قائمة على البلوكتشين. اكتشفت شركة الأمن Netskope مؤخرًا حملة أخرى استخدمت نفس النهج. أحصت شركة الأمن 5,400 موقعًا يرسل إشارات إليها، مما يشير إلى مدى واتساع تلك الحملة.

وبينما يبني مطورو أنظمة التشغيل والمدافعون دفاعات جديدة، يواصل المهاجمون إيجاد طرق موثقة للالتفاف عليها. خلاصة كل هذا أن ClickFix وسيلة فعالة للغاية وكفؤة لنشر جميع أنواع البرمجيات الخبيثة. إنها لن تختفي، ولوم الضحايا أو إخجالهم يزيد المشكلة سوءًا فقط.