تحذير سيبراني: هجمات ClickFix تستغل إعلانًا مزيفًا لـ HBO Max على ريديت

نيويورك - قناة اليمن الفضائية

تتصاعد هجمات ClickFix لتصبح واحدة من أخطر تهديدات الأمن السيبراني في عام 2026، بعد رصد حملة عالمية جديدة تستغل إعلانًا مزيفًا لخدمة HBO Max على منصة ريديت لدفع المستخدمين إلى اختراق أجهزتهم بأنفسهم.

كيف تعمل هجمات ClickFix؟

الهجوم يعتمد على خداع المستخدم عبر مواقع مزيفة أو مواقع شرعية مخترقة، ثم عرض مربع تحقق CAPTCHA يبدو طبيعيًا. بعد الضغط عليه:

  • تظهر رسالة تطلب “فحصًا” أو خطوة إضافية.
  • يتم توجيه المستخدم لنسخ ولصق أوامر برمجية داخل Command Prompt في ويندوز أو Terminal في macOS.
  • بمجرد الضغط على Enter، يتم تثبيت برمجيات خبيثة قادرة على سرقة كلمات المرور، بيانات الدخول، ومحافظ العملات المشفرة.

الخطورة أن المستخدم هو من ينفّذ الأمر بنفسه، ما يسمح للهجوم بتجاوز برامج الحماية التقليدية.

اختراق حساب HBO Max على ريديت

باحثو الأمن السيبراني في Hudson Rock أكدوا أن المهاجمين اخترقوا الحساب الرسمي لـ HBO Max على ريديت والمخول بنشر الإعلانات، واستخدموه لنشر مئات الإعلانات المزيفة التي تقود إلى صفحات ClickFix. ريديت أكدت الاختراق وحذف الإعلانات، لكنها لم تكشف عدد المستخدمين المتضررين.

لماذا يصعب اكتشاف الهجوم؟

  • تنفيذ الأوامر داخل Terminal أو PowerShell أمر غير معتاد للمستخدم العادي.
  • الهندسة الاجتماعية تجعل الضحية يظن أنه يقوم بخطوة تقنية طبيعية.
  • الأوامر تُنفّذ مباشرة داخل النظام، ما يجعل اكتشافها أصعب على مضادات الفيروسات.

كيف تحمي نفسك؟

لمستخدمي ويندوز:

  • يمكن لمسؤولي الشركات حظر الوصول إلى Command Prompt وPowerShell على مستوى الشبكة.

لمستخدمي macOS:

  • استخدام أداة BlockBlock التي ترصد محاولات تثبيت البرمجيات الخبيثة.

خلاصة المشهد

هجمات ClickFix تكشف تحولًا خطيرًا في أساليب مجرمي الإنترنت: لم يعد الاختراق يعتمد على ثغرة تقنية معقدة، بل على إقناع المستخدم بالضغط والنسخ والتنفيذ.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

مقالات ذات صلة

زر الذهاب إلى الأعلى
تطوير وتنفيذ ​Infragate Solutions LTD