مال وأعمال

هجمات ClickFix تتوسع في 2026 وتستهدف مستخدمي ويندوز وماك

ظهر عبر منصة ريديت، فقد يكون من الضروري فحص الكمبيوتر إذا ضغطت الأسبوع الماضي على إعلان لخدمة HBO Max.
وتحولت هجمات ClickFix خلال عام 2026 إلى تهديد بارز للأمن السيبراني، مع تطور أساليبها وزيادة استهداف الأجهزة بهذه الطريقة المتزايدة.
كما كانت هجمات ClickFix محدودة الانتشار سابقًا، وتركز أساسًا على استغلال المستخدمين الباحثين عبر الإنترنت عن حلول سريعة لمشكلاتهم التقنية.
لكن أسلوب الهجوم شهد تطورًا كبيرًا، ليتحول إلى حملة واسعة تستهدف أجهزة الكمبيوتر حول العالم، وفقًا لتقرير نشره تك كرانش.

كيف تعمل هجمات ClickFix؟

وتعتمد الهجمات على مواقع إلكترونية مزيفة، أو مواقع شرعية مخترقة، تعرض محتوى ضارًا وواجهة تشبه اختبار CAPTCHA أو نافذة للتحقق.
كما يبدو للمستخدم أن الواجهة تطلب إثبات أنه ليس روبوتًا قبل السماح له بمواصلة التصفح أو الوصول إلى المحتوى المطلوب.
وبعد الضغط على مربع التحقق، تظهر رسالة تطلب من المستخدم تنفيذ فحص أو اتخاذ خطوة إضافية لاستكمال التصفح بصورة طبيعية.
كما تنتقل الخدعة إلى مرحلتها الأخطر، إذ تطلب الصفحة من الضحية نسخ ولصق أوامر برمجية في موجه الأوامر أو Terminal.
وتستهدف هذه الخطوة أجهزة ويندوز عبر موجه الأوامر، وأجهزة ماك من خلال تطبيق Terminal، بحسب نظام التشغيل المستخدم في جهازه.

المرحلة الأخطر للهجوم

كما يؤدي ضغط المستخدم على زر Enter إلى تنفيذ الأوامر مباشرة على الجهاز دون إدراك طبيعتها الحقيقية أو خطورتها المحتملة.
وقد تفضي هذه العملية إلى تثبيت برمجيات خبيثة متخصصة في سرقة المعلومات والبيانات، ما يعرض المستخدم لمخاطر أمنية متعددة مباشرة.
وتكشف طريقة ClickFix عن اعتماد الهجوم على خداع الضحية وإقناعه بتنفيذ خطوات تبدو عادية، لكنها تفتح الطريق أمام البرمجيات الخبيثة.

مواضيع متعلقة