فيروس ClickFix على سلسلة BNB: كيف تصيب CAPTCHA المزيفة أجهزة الكمبيوتر؟
2026-08-10
كابتشا عادة ما تكون فحص أمان بسيط مصمم للتأكد من أن زائر الموقع هو إنسان. ولكن ماذا يحدث عندما تصبح تلك الشاشة المألوفة لست روبوتًا جزءًا من حملة برمجيات خبيثة؟
هذه هي الفكرة وراء هجمات ClickFix. في حملة تم تحليلها بواسطة Microsoft، قام المهاجمون بدمج المواقع المخترقة، وتحديات CAPTCHA المزيفة، و EtherHiding لاسترجاع التعليمات الخبيثة من
سلسلة BNB الذكية
البنية التحتية.
الهدف النهائي يمكن أن يكون خداع الضحايا لتنفيذ أوامر تقوم بتنزيل برامج ضارة تسرق المعلومات مثل Lumma Stealer.
النقاط الرئيسية
يجب ألا يطلب CAPTCHA شرعي من المستخدمين أبداً تشغيل أوامر ويندوز.
يمكن لـ EtherHiding استخدام عقود blockchain الذكية لجعل البنية التحتية الخبيثة أكثر مرونة.
يمكن أن تعرض إصابات ClickFix كلمات المرور وبيانات المتصفح ومعلومات محفظة العملات المشفرة للخطر.
كيف يعمل فيروس ClickFix على شبكة BNB؟

المصدر بواسطة الذكاء الاصطناعي
ClickFix يتعلق أقل باستغلال ثغرة فنية وأكثر باستغلال السلوك البشري. بدلاً من التسلل بصمت إلى جهاز كمبيوتر، يقنع المهاجمون الضحية بتنفيذ الفعل الخطير بأنفسهم.
مايكروسوفت رصدت حملات ClickFix تستخدم رسائل خطأ مزيفة، تحذيرات متصفح وصفحات التحقق البشري.
يتلقى الضحايا تعليمات لنسخ ولصق الأوامر في تشغيل ويندوز أو باور شيل أو الطرفية في ويندوز. بمجرد تنفيذ الأمر، يمكنه تنزيل وإطلاق البرمجيات الخبيثة.
يمكن أن يبدأ هجوم ClickFix على سلسلة BNB النموذجية عندما يقوم المهاجمون باختراق موقع إلكتروني شرعي، بما في ذلك المواقع التي تعمل على أنظمة إدارة محتوى ضعيفة أو مخترقة. ثم يتم حقن JavaScript خبيث في الصفحة.
عندما يزور شخص ما الموقع المخترق، يمكن للبرنامج النصي التواصل مع البنية التحتية للبلوكشين التي يتحكم بها المهاجم.
بنية سلسلة BNB الذكية
في الحملة التي تحللها مايكروسوفت، اتصل JavaScript ببنية BNB Smart Chain لاسترجاع محتوى ClickFix وعرض مزيفكابتشا.
بعد أن نقرت الضحية على مربع التحقق المفترض، تم نسخ أمر ضار إلى الحافظة. ثم طُلب من الضحية فتح "تشغيل" في ويندوز، ولصق الأمر وتنفيذه.
هذه هي النقطة الحاسمة. البرمجيات الضارة لا تصيب بالضرورة الكمبيوتر لمجرد أن شخصًا ما يرى أو ينقر على كابتشا مزيفة. تبدأ الخطر الجاد عندما يتبع الضحية التعليمات وينفذ الأمر المقدم.
بمجرد تنفيذها، يمكن إساءة استخدام أدوات ويندوز مثل PowerShell، mshta أو أدوات النظام الشرعية الأخرى لتنزيل مكونات خبيثة إضافية.
لقد أفادت مايكروسوفت أيضًا أن حملات ClickFix يمكن أن توصل أنواعًا مختلفة من البرمجيات الضارة، بما في ذلك برامج سرقة المعلومات، وأدوات الوصول عن بُعد، والمحملات.
قراءة أيضًا:كيفية شراء CAPTCHA بأمان في عام 2026
ما هو EtherHiding ولماذا تتورط سلسلة Binance الذكية؟
تُعتبر EtherHiding تقنية يقوم فيها المهاجمون بتخزين الشيفرة الخبيثة أو بيانات التكوين أو التعليمات داخل عقود ذكية في البلوكشين العامة.
على الرغم من الاسم، إلا أن التقنية ليست محدودة بالإيثيريوم. يمكن أيضًا استخدام سلسلة كتل BNB كجزء من البنية التحتية.
وصف Google Cloud تقنية EtherHiding كأسلوب يمكن أن ي embed حمولة JavaScript ضارة في العقود الذكية على سلاسل الكتل العامة مثل BNB Smart Chain وEthereum. يمكن أن تصبح سلسلة الكتل بفاعلية مصدرًا مرنًا لاسترجاع المعلومات المستخدمة أثناء الهجوم.
لماذا يستخدم المهاجمون بنية البلوكشين؟
الجاذبية للمهاجمين هي الاستمرارية.
يمكن أن تعتمد بنية البرمجيات الضارة التقليدية على نطاق أو خادم يمكن للباحثين الأمنيين التعرف عليه وحجبه. مع EtherHiding، يمكن تخزين بعض المعلومات الضارة بدلاً من ذلك على بنية شبكة البلوكتشين العامة.
يمكن أن يحتوي الموقع المعرّض للخطر على محمل صغير نسبيًا يقوم باسترجاع معلومات إضافية من العقد الذكي. يمكن للمهاجمين تعديل المعلومات التي يتم إرجاعها دون تغيير حقن الموقع الأصلي.
هذا لا يجعل البرامج الضارة غير مرئية. لا تزال فرق الأمان قادرة على تحديد JavaScript المشبوه، وطلبات RPC غير العادية، والنطاقات الضارة، وسلوك المتصفح، ونشاط النقاط النهائية غير المعتاد.
لا يعني ذلك أيضًا أن سلسلة BNB الذكية نفسها قد تعرضت للاختراق.
التمييز مهم. يمكن للمجرمين استغلال خدمة بنية تحتية عامة مشروعة دون التسبب في تأثير على شبكة البلوكشين الأساسية. إنه مشابه لاستغلال المجرمين للخدمات السحابية الشرعية، أو استضافة الملفات، أو واجهات برمجة التطبيقات العامة.
ببساطة، قراءة بيانات البلوك تشين لا تصيب الكمبيوتر تلقائيًا. تتطلب الإصابة مرحلة تنفيذ إضافية، مثل أن يتم خداع الضحية في تشغيل أمر خبيث.
لقد وثقت Google Cloud حملات EtherHiding التي تتضمن سلسلة كتل BNB وغيرها من سلاسل الكتل، مما يُظهر كيف يمكن للمهاجمين استخدام العقود الذكية كجزء من سلسلة توصيل البرمجيات الخبيثة الأوسع.
اقرأ أيضاً:
كيف يمكن أن تهدد ClickFix المحافظ الرقمية؟
أكبر قلق لمستخدمي العملات المشفرة هو ما يحدث بعد تنفيذ الأمر ClickFix الأولي.
تعتبر عائلة البرمجيات الضارة المرتبطة بحملات ClickFix هي لومّا ستيلر، وهو برنامج ضار يهدف إلى سرقة المعلومات الحساسة المخزنة على الأجهزة المخترقة. وقد وثقت شركة مايكروسوفت حملات لومّا ستيلر التي تتضمن ClickFix وطرق توصيل أخرى.
ما الذي يمكن أن تستهدفه لومة ستيلا؟
اعتمادًا على تكوينه وإصداره، يمكن لأداة سرقة المعلومات البحث عن بيانات مثل:
كلمات مرور المتصفح ومعلومات التعبئة التلقائية
كوكيز الجلسة بيانات محفظة العملات المشفرة
معلومات ملحق المتصفح
بيانات اعتماد المصادقة
معلومات النظام
ملفات حساسة أخرى والبيانات المخزنة محليًا
بالنسبة لمستخدمي العملات المشفرة، تصبح التهديدات خطيرة بشكل خاص عندما يتم كشف معلومات المحفظة أو بيانات المصادقة.
عملية الإصابة بالبرمجيات الخبيثة لا تعني بالضرورة أن كل محفظة عملات رقمية على الكمبيوتر قد تم تصريفها. النتيجة تعتمد على المعلومات التي يمكن للبرمجيات الخبيثة الوصول إليها وما إذا كان الضحية لديه حماية أمان إضافية.
ومع ذلك، إذا تم تخزين عبارة السر أو المفتاح الخاص على كمبيوتر مُعرض للخطر أو تم إدخاله عليه، يجب التعامل معه على أنه قد تم كشفه بشكل محتمل.
ينطبق نفس المبدأ على كلمات المرور والجلسات النشطة. إذا تمكنت البرمجيات الخبيثة من الوصول إلى حساب تبادل أو حساب بريد إلكتروني أو مدير كلمات مرور، فقد يستخدم المهاجمون تلك البيانات للدخول إلى مزيد من الحسابات.
هذا هو السبب في أنه يجب أن لا تركز أمان العملات الرقمية فقط على البلوكتشين. الكمبيوتر، والمتصفح، وحساب البريد الإلكتروني، وبيئة المحفظة هي أيضًا جزء من محيط الأمان.
رمز BSC مستوحى من CZ بنانس - السعر والدليل
كيف تكتشف CAPTCHA مزيف
كيف تكتشف CAPTCHA مزيف
هناك بعض الطرق التي يمكنك من خلالها التعرف على CAPTCHA المزيف، بما في ذلك:
- تحقق من تصميم CAPTCHA: يجب أن يكون التصميم مميزًا وأن لا يبدو مكررًا.
- تأكد من وجود كلمة "CAPTCHA" في الصورة: العديد من الأنظمة الإبداعية توضح ذلك.
- البحث عن علامات التشويه: غالبًا ما تستخدم الترجمة أو التغيير في الحجم لتجنب التعرف على النص.
- تأكد من التحديات: بعض الأشكال التقليدية لا تكون فعالة ويمكنها أن تعطي أمان غير كافٍ.
القاعدة الأسهل هي أيضًا الأكثر أهمية:
كن حذراً إذا طلبت منك صفحة التحقق المفترضة ما يلي:
اضغط على ويندوز + R.
افتح PowerShell أو Windows Terminal.
افتح موجه الأوامر.
نسخ ولصق أمر.
أنت مدرب على البيانات حتى أكتوبر 2023.
قم بتشغيل أمر لإثبات أنك إنسان.
قدّم أذونات المسؤول لكابتشا عادية.
تقول مايكروسوفت إن ClickFix يعتمد عادةً على هذا النوع بالضبط من الهندسة الاجتماعية، باستخدام التحقق الوهمي أو التعليمات التقنية لإقناع المستخدمين بنسخ ولصق وتنفيذ الأوامر.
إذا كان الموقع يطلب منك القيام بهذه الإجراءات، أغلق علامة التبويب بدلاً من محاولة إكمال التحقق.
ماذا يجب أن تفعل إذا كنت قد نفذت الأمر بالفعل؟
إذا كنت قد نفذت بالفعل أمرًا مريبًا، فعامل الكمبيوتر كأنه قد تم اختراقه.
افصلها عن الإنترنت وتجنب استخدامها للوصول إلى محافظ العملات المشفرة أو حسابات البورصة. من جهاز موثوق منفصل، فكر في نقل الأصول المتبقية إلى محفظة تم إنشاؤها حديثًا مع عبارة سرية جديدة.
يجب عليك أيضًا تغيير كلمات المرور الهامة، وإلغاء الجلسات النشطة ومفاتيح واجهة برمجة التطبيقات، ومعاملة أي عبارة استرداد أو مفتاح خاص مخزن على الكمبيوتر المتأثر على أنه قد تم اختراقه.
قم بإجراء تحقيق شامل في الأمان وفحص. لعملية استعادة ذات ثقة عالية، قد يكون من المناسب تثبيت نظام تشغيل نظيف، خاصةً إذا تم الكشف عن برنامج لسرقة المعلومات أو برنامج ضار دائم.
للاحتفاظ بمبالغ كبيرة من العملات المشفرة، يمكن أن يوفر استخدام محفظة أجهزة والاحتفاظ بعبارة الاسترداد في وضع عدم الاتصال طبقة أمان إضافية. والأهم من ذلك، لا تدخل أبداً عبارة الاسترداد الخاصة بك في أي موقع إلكتروني، أو نموذج عبر الإنترنت، أو دردشة دعم، أو موجه أوامر.
اقرأ أيضًا:
سعر عملة بينانس (BNB) اليومالخاتمة
تسليط حملة البرمجيات الضارة ClickFix على سلسلة BNB الضوء على تغيير مهم في الطريقة التي يتعامل بها المجرمون السيبرانيون مع مستخدمي العملات المشفرة.
بدلاً من الاعتماد فقط على توصيل البرمجيات الضارة التقليدية، يمكن للمهاجمين دمج الهندسة الاجتماعية، وصفحات CAPTCHA المزيفة والبنية التحتية المعتمدة على البلوك تشين لجعل حملاتهم أكثر صعوبة في التعطيل.
لا يعني EtherHiding أن سلسلة BNB نفسها قد تم اختراقها، ولكنه يوضح كيف يمكن استغلال البنية التحتية المشروعة للكتل.
بالنسبة لمستخدمي العملات المشفرة، تظل الحذر الأساسي أحد أقوى وسائل الدفاع. لا تنفذ الأوامر المقدمة من CAPTCHA أو موقع ويب مشبوه، احمِ بيانات محفظتك واستخدم ممارسات أمان موثوقة.
عند الحديث عن شراء وبيع الأصول الرقمية، < Arabic > تقدم Bitrue منصة تداول عملات رقمية مريحة مع خدمات تداول الأSpot و العقود الآجلة وغيرها، بينما يجب أن تظل الوعي بالأمان أولوية لكل متداول.
,أسئلة متكررة
ما هو Malware BNB Chain ClickFix؟
إنها حملة توزيع برمجيات خبيثة تستخدم صفحات CAPTCHA مزيفة أو صفحات تحقق لإقناع الضحايا بنسخ وتنفيذ أوامر خبيثة على أجهزتهم الحاسوبية.
هل تم اختراق سلسلة BNB نفسها؟
لا. الحملة تتضمن هجمات تعتدي على العقود الذكية العامة وبنية بلوك تشين الأساسية. هذا يختلف عن اختراق شبكة BNB Chain نفسها.
ما هو EtherHiding؟
هل يمكن لـ ClickFix سرقة العملات المشفرة؟
يمكن بشكل محتمل. يمكن استخدام ClickFix لتوزيع برمجيات خبيثة تسرق المعلومات مثل Lumma Stealer، والتي قد تستهدف بيانات المتصفح، الاعتمادات ومعلومات محفظة العملات المشفرة.
هل يمكن أن تصيب CAPTCHA العادية جهازي الكمبيوتر؟
يجب أن لا تتطلب CAPTCHA الشرعية منك تشغيل أوامر في Windows Run أو PowerShell أو Terminal أو Command Prompt. إذا طلبت منك CAPTCHA القيام بذلك، يمكنك إغلاق الصفحة على الفور.
إخلاء المسؤولية: محتوى هذه المقالة لا يشكل نصيحة مالية أو استثمارية.





