تتزايد هجمات ClickFix الفيروسية ضد مستخدمي أجهزة الحواسيب التي تعمل بنظامي ويندوز وماك، وفق ما كشفته تقارير تقنية حديثة نشرتها منصة TechCrunch. وتعتمد هذه العمليات على أسلوب الهندسة الاجتماعية لخداع الضحايا ودفعهم إلى إدخال أوامر برمجية ضارة بصورة يدوية داخل موجه الأوامر الخاص بالنظام.
آلية عمل هجمات ClickFix الفيروسية
تبدأ العملية الخبيثة عند زيارة المستخدم لموقع مخترق أو النقر على إعلان مضلل يقود إلى صفحات احتيالية. وتظهر للمستخدم نافذة اختبار أمان مزيفة تشبه إلى حد كبير اختبارات التحقق من الروبوتات المعتمدة مثل Cloudflare. ثم يطلب الاختبار الزائف من الضحية نسخ سطر نصي برمجياً ولصقه داخل تطبيق الطرفية Terminal في أجهزة ماك أو موجه الأوامر Command Prompt في أنظمة مايكروسوفت ويندوز بدعوى حل مشكلة تقنية أو إثبات الهوية.
يؤدي تنفيذ هذا الأمر فوراً إلى تحميل وتثبيت برمجيات خبيثة متخصصة في سرقة البيانات الحساسة، بما في ذلك كلمات المرور المحفوظة في المتصفحات ومحافظ العملات الرقمية وبيانات الاعتماد المصرفية. علاوة على ذلك، يتيح التنفيذ المباشر عبر أدوات النظام الأساسية تجاوز برامج مكافحة الفيروسات وحلول الحماية التقليدية بسهولة، حيث يعامل النظام الأمر الصادر وكأنه مدخل مباشر وموثوق من صاحب الجهاز.
استغلال الحسابات الإعلانية والبنية التحتية
كشفت التحقيقات الأمنية عن اختراق حساب إعلاني رسمي تابع لخدمة ماكس (Max) على شبكة التواصل الاجتماعي Reddit، واستغلاله لنشر إعلانات احتيالية موجهة تقود المستخدمين نحو صفحات الهجوم. وأفاد مسؤولو المنصة بأنهم بادروا إلى تجميد الحساب المخترق وحذف الإعلانات الضارة مباشرة بعد اكتشاف النشاط المشبوه للحد من تضرر الزوار.
من جانبها، رصدت شركة Netskope نحو 5400 موقع إلكتروني يرتبط بهذه الحملات الاحتيالية المتسعة. وتعتمد بعض المجموعات المهاجمة على خدمات سحابية موثوقة مثل مستندات جوجل (Google) العامة أو آليات العقود الذكية لإدارة بنية هجمات ClickFix الفيروسية التحتية وتوجيه العمليات دون الحاجة إلى استضافة برمجياتهم على خوادم خاصة يسهل حظرها.
طرق الوقاية والحماية المؤسسية
تستغني هذه الوسيلة المتطورة عن متطلبات توقيع البرمجيات المعقدة والشهادات الرقمية، ما يسهل انتشارها بشكل واسع بين مختلف فئات المستخدمين. وبناء على ذلك، يوصي خبراء الأمن السيبراني الشركات بتقييد وصول الموظفين غير المصرح لهم إلى موجه الأوامر وأدوات سطر الأوامر في شبكات الأعمال لتقليل مخاطر الاختراق الداخلي.
وفي المقابل، توفر أدوات أمنية متخصصة مثل أداة BlockBlock لأجهزة ماك حماية فورية وفعالة تمنع تثبيت البرمجيات عند محاولة لصق الأوامر غير الموثوقة أو تنفيذها. ولذلك، يعد تعزيز برامج التوعية الرقمية والتدريب الدوري بين المستخدمين والموظفين خطوة أساسية لمنع تنفيذ النصوص البرمجية المجهولة، مع ضرورة تفعيل آليات المصادقة الثنائية لحماية الحسابات الحساسة.
تطلعات أمنية لمواجهة التهديدات المتطورة
تشير التحليلات الأمنية إلى أن استغلال نوافذ التحقق المزيفة سيستمر في التوسع وتغيير أشكاله طالما يواجه المستخدمون صعوبة في تمييز النوافذ الرسمية عن الصفحات المقلدة. ويجب على مستخدمي مختلف الحواسيب الامتناع تماماً عن تشغيل أي أوامر نظام غير معروفة المصدر لضمان سلامة بياناتهم الشخصية وأصولهم الرقمية.





