Close Menu
  • بيت
  • آسيا
  • كرة القدم
  • أخبار عامة
  • أحدث الأخبار
  • أخبار LFG
  • سوق
    • الشرق الأوسط
  • سياسي
  • عالم
  • الرياضة
  • أخبار المشاهير العرب

اشترك في نشرتنا الإلكترونية مجاناً

اشترك في نشرتنا الإخبارية لتبق على اطلاع بأحدث أخبارنا.

اشترك في نشرتنا الإخبارية للاطلاع على أحدث المنشورات والنصائح، لنبقى على اطلاع!

اختيارات المحرر

28 عاما.. عُمر رونالدو الفسيولوجي

نوفمبر 25, 2025

سيارة استخدمها البابا فرنسيس تتحول لعيادة متنقلة لأطفال غزة

نوفمبر 25, 2025

قرار بحبس رمضان صبحي.. وتحديد موعد النطق بالحكم

نوفمبر 25, 2025
فيسبوك X (Twitter) الانستغرام
الثلاثاء, نوفمبر 25, 2025
  • Home
  • DMCA
  • أعلن معنا
  • اتصل بنا
  • الشروط والأحكام
  • سياسة الخصوصية
  • من نحن
Kinstrak News | كنستراك نيوزKinstrak News | كنستراك نيوز
  • بيت
  • آسيا
  • كرة القدم
  • أخبار عامة
  • أحدث الأخبار
  • أخبار LFG
  • سوق
    • الشرق الأوسط
  • سياسي
  • عالم
  • الرياضة
  • أخبار المشاهير العرب
Kinstrak News | كنستراك نيوزKinstrak News | كنستراك نيوز
أنت الآن تتصفح:Home » تحديث مزيف لويندوز يثبت برمجية خبيثة على حواسيب الضحايا
أحدث الأخبار

تحديث مزيف لويندوز يثبت برمجية خبيثة على حواسيب الضحايا

adminadminنوفمبر 25, 2025لا توجد تعليقات4 دقائق
تويتر
شاركها
تويتر


كشف تقرير أمني حديث عن تطور جديد في الهجمات الإلكترونية من نوع ClickFix، وهي هجمات تعتمد على الهندسة الاجتماعية لخداع المستخدمين ودفعهم إلى تنفيذ أوامر ضارة على أجهزتهم، من خلال استغلال واجهة وهمية تُحاكي شاشة تحديث نظام Windows. 

وأفاد تقرير نشره موقع BleepingComputer، برصد نسخ جديدة من هذه الهجمات يجري فيها عرض صفحة وهمية بحجم كامل الشاشة، تُظهر للمستخدم ما يبدو كأنه عملية تحديث أمنية حرجة من مايكروسوفت، بينما تُخفي في الواقع برمجيات خبيثة داخل صور رقمية.

كيف يعمل هجوم ClickFix الخبيث؟

تخدع آلية الهجوم المستخدمين لتنفيذ تعليمات المخترقين، من خلال مطالبة الموقع المزيف بنسخ أوامر وتنفيذها يدويًا، فيظن المستخدم أنه يُكمل عملية تحقق أو تحديث للنظام.

هذه الطريقة اكتسبت شعبية واسعة بين المهاجمين الإلكترونيين على مختلف المستويات، نظرًا لفعاليتها العالية وسهولة تنفيذها، ما جعلها تتطور بشكل مستمر لتصبح أكثر خداعاً وتعقيدًا.

منذ أول أكتوبر الماضي، لاحظ باحثون في مجال الأمن السيبراني اعتماد منفذي هجمات “ClickFix” على سيناريوهين رئيسيين لخداع المستخدمين؛ الأول يتمثل في التظاهر بوجود تحديث أمني مهم من مايكروسوفت، بينما الثاني يعتمد على خدعة “التحقق البشري”، وهي شائعة الاستخدام في هجمات مماثلة.

وفي الحالتين، يطلب من الضحية تنفيذ سلسلة من الضغطات على لوحة المفاتيح، والتي تُفعّل بدورها أوامر سبق نسخها تلقائيًا إلى الحافظة عبر كود برمجي بلغة JavaScript يعمل في خلفية الموقع.

وأفادت شركة Huntress المتخصصة في خدمات الأمن السيبراني، بأن الإصدارات الجديدة من هجمات “ClickFix” تنشر برمجيات خبيثة من نوع “LummaC2” و”Rhadamanthys”، وهي من فئة برامج سرقة المعلومات (Infostealers).

وقالت الشركة إن المتسللين يستعينون في أحد السيناريوهين بواجهة مزيفة للتحقق البشري، بينما يستخدمون في السيناريو الآخر شاشة تحديث “ويندوز” الزائفة، وفي الحالتين يجري استخدام تقنية “الإخفاء في الصورة” (Steganography) لإخفاء البرمجية الخبيثة داخل صورة من نوع PNG.

وأوضح باحثون أن المتسللين لم يكتفوا بإلحاق الشيفرة الخبيثة بملف الصورة، بل عملوا على ترميزها داخل بيانات بيكسلات الصورة ذاتها باستخدام قنوات لونية محددة، ما يتيح لهم إعادة بناء الحمولة الخبيثة في ذاكرة الجهاز بعد فك تشفيرها. 

وتبدأ عملية تحميل البرمجيات الضارة باستخدام الأداة المدمجة في ويندوز “mshta.exe”، والتي تُستخدم لتشغيل كود JavaScript ضار، وتستمر السلسلة عبر مراحل متعددة تشمل تنفيذ أكواد PowerShell وتحميل تجميع (.NET Assembly) يُعرف باسم “Stego Loader”، وهو المسؤول عن إعادة بناء الحمولة الخبيثة المشفّرة والمضمنة داخل صورة PNG.

ويحتوي ملف “Stego Loader” على موارد مشفرة باستخدام خوارزمية AES، وهي في الواقع صورة مموهة تتضمن شيفرة تنفيذية (Shellcode)، تتم معالجتها بواسطة كود مخصص بلغة C#.

وأشار فريق Huntress إلى أن المهاجمين استخدموا تقنية متقدمة للتمويه تُعرف باسم “ctrampoline”، حيث تبدأ وظيفة نقطة الدخول في الملف باستدعاء سلسلة من 10,000 وظيفة فارغة، ما يصعّب من تحليل الكود، ويُربك برامج الحماية.

وتُستخرج الشيفرة التنفيذية من الصورة المشفّرة، وتُعبّأ باستخدام أداة “Donut”، وهي أداة تتيح تنفيذ أنواع متعددة من الملفات مثل VBScript وJScript وEXE وDLL وحتى تجميعات NET داخل الذاكرة.

وبعد فك العبوة، تمكن الباحثون من تحديد نوع البرمجيات الخبيثة، والتي تبين أنها “LummaC2” و”Rhadamanthys”، وهما من أشهر برامج سرقة البيانات المنتشرة حالياً.

ورصد الباحثون نسخة “Rhadamanthys” التي استخدمت حيلة تحديث ويندوز للمرة الأولى في أكتوبر الماضي، قبل أن تطلق السلطات الأمنية حملة واسعة تحت اسم “Operation Endgame” في 13 نوفمبر، نجحت من خلالها في تعطيل أجزاء من البنية التحتية التي كانت تستخدم في نشر الهجوم. 

ورغم أن نطاقات الإنترنت المرتبطة بشاشة تحديث ويندوز الزائفة لا تزال نشطة، إلا أن حمولة البرمجيات الخبيثة لم تعد تُحمّل منها نتيجة العملية الأمنية.

وفي سياق التوصيات الأمنية، دعا الباحثون المستخدمين إلى تعطيل نافذة التشغيل “Run” في ويندوز، أو على الأقل مراقبة أي سلوك غير اعتيادي، مثل تشغيل mshta.exe أو PowerShell من خلال عملية explorer.exe، كما أوصوا المحللين الأمنيين الذين يحققون في هجمات من هذا النوع بمراجعة سجل “RunMRU” في سجل النظام (Registry)، والذي يُظهر ما إذا جرى إدخال أوامر يدوية في نافذة التشغيل من قبل المستخدم.

تأتي هذه التطورات لتؤكد مدى تعقيد المشهد السيبراني الحالي، إذ بات المهاجمون يعتمدون على أساليب هندسة اجتماعية متقنة تتلاعب بعنصر الثقة لدى المستخدم، مستغلين واجهات مألوفة مثل تحديثات النظام أو عمليات التحقق البشري، وهو ما يستدعي من المستخدمين والمؤسسات على حد سواء اعتماد إجراءات حماية متقدمة، وزيادة الوعي بالأخطار الرقمية المتجددة.



Source link

شاركها. تويتر
السابقخطة ترامب لأوكرانيا: الواقعية تعود إلى واشنطن لحسن الحظ
التالي قرار بحبس رمضان صبحي.. وتحديد موعد النطق بالحكم
admin
  • موقع الويب

المقالات ذات الصلة

سيارة استخدمها البابا فرنسيس تتحول لعيادة متنقلة لأطفال غزة

نوفمبر 25, 2025

تركيا.. لجنة برلمانية تلتقي عبد الله أوجلان في محبسه

نوفمبر 25, 2025

لقاح تجريبي جديد يظهر نتائج واعدة في علاج سرطان الكبد

نوفمبر 25, 2025
اترك تعليقاً إلغاء الرد

الشرق الأوسط

ضربات روسية «ضخمة» تقطع الكهرباء عن شرق كييف بأسره

أكتوبر 10, 2025

78 % من السعوديين يفضلون السفر الفردي

يونيو 26, 2025

رحيل الممثلة كلوديا كاردينالي عن 87 عاماً… «أجمل إيطالية في تونس»

سبتمبر 24, 2025

ليبيا تحتاج إلى تغيير جذري في المشهد السياسي لضمان الأمن والاستقرار

نوفمبر 9, 2025
آسيا
آسيا نوفمبر 25, 2025

خطة ترامب لأوكرانيا: الواقعية تعود إلى واشنطن لحسن الحظ

إن صيحات الغضب الصادرة عن مؤسسة السياسة الخارجية بشأن خطة الرئيس ترامب للسلام في أوكرانيا…

ترامب شي وتاكايشي يطلقان أجراس إنذار السوق الدائري

نوفمبر 25, 2025

لماذا جولدمان ساكس متفائل للغاية بشأن الصين؟

نوفمبر 25, 2025
الأكثر مشاهدة

دلال كرم وعاصي الرحباني وزوجته… القصة الكاملة مع زياد الرحباني

يوليو 30, 202536 زيارة

ابنة كريم محمود عبدالعزيز تشن هجوماً حاداً على دينا الشربيني وروبي

نوفمبر 6, 202527 زيارة

منح وزير الموارد البشرية صلاحية تحديد رسوم عمل المرافقين

سبتمبر 24, 202514 زيارة
اختيارات المحرر

28 عاما.. عُمر رونالدو الفسيولوجي

نوفمبر 25, 2025

سيارة استخدمها البابا فرنسيس تتحول لعيادة متنقلة لأطفال غزة

نوفمبر 25, 2025

قرار بحبس رمضان صبحي.. وتحديد موعد النطق بالحكم

نوفمبر 25, 2025

مع كل متابعة جديدة

اشترك في نشرتنا الإخبارية لتبق على اطلاع بأحدث أخبارنا.

اشترك في نشرتنا الإخبارية للاطلاع على أحدث المنشورات والنصائح، لنبقى على اطلاع!

© 2025 جميع الحقوق محفوظة.
  • Home
  • DMCA
  • أعلن معنا
  • اتصل بنا
  • الشروط والأحكام
  • سياسة الخصوصية
  • من نحن

اكتب كلمة البحث ثم اضغط على زر Enter