المصطلحات

ClickFix

أسلوب خداع يعرض تعليمات مزيفة تدفع الزائر إلى تشغيل أمر على جهازه، واستُخدم لعرض برمجيات خبيثة في هذه الحملة.

أحدث التغطيات

CN
مجموعة Star Blizzard الروسية تستخدم أسلوب RedFlick لتثبيت برمجية CosmicPulse

مجموعة Star Blizzard الروسية تستخدم أسلوب RedFlick لتثبيت برمجية CosmicPulse

رصد باحثو Microsoft أسلوباً جديداً للتسليم تستخدمه مجموعة Star Blizzard الروسية لنشر الباب الخلفي CosmicPulse عبر رسائل تصيد وملفات اختصار خبيثة. وأتاحت الحملات، التي استهدفت أكثر من 100 منظمة، تشغيل سلسلة الإصابة بأقل تدخل من الضحية.

CN
Microsoft: Star Blizzard يطوّر حملات التصيد باستخدام تقنية RedFlick

Microsoft: Star Blizzard يطوّر حملات التصيد باستخدام تقنية RedFlick

رصدت Microsoft انتقال مجموعة Star Blizzard المرتبطة بروسيا إلى حملات تصيد أوسع نطاقاً واستخدام مواقع مخترقة وتقنية RedFlick لنشر الباب الخلفي CosmicPulse بتفاعل أقل من الضحية. واستهدفت الحملات أكثر من 100 منظمة، بينها جهات حكومية ومنظمات غير حكومية ومراكز أبحاث مرتبطة بدعم أوكرانيا.

CN
مجرمو الإنترنت يستغلون GPTs مخصصة لتنفيذ هجمات ClickFix ونشر برمجيات تحكم عن بُعد

مجرمو الإنترنت يستغلون GPTs مخصصة لتنفيذ هجمات ClickFix ونشر برمجيات تحكم عن بُعد

استغلت حملة خبيثة نسخاً مخصصة من ChatGPT للتوجيه إلى صفحات مزيفة تطلب من المستخدمين تشغيل أوامر PowerShell، ما أدى إلى نشر حصان طروادة للتحكم عن بُعد. رصدت Huntress ما لا يقل عن 40 اتصالاً بالصفحة الخبيثة، مؤكدة إصابة حالتين مرتبطتين بـGPT مخصص.

CN
برمجية MacSync تستغل تقاويم iCloud العامة لتوزيع حمولات خبيثة جديدة

برمجية MacSync تستغل تقاويم iCloud العامة لتوزيع حمولات خبيثة جديدة

طوّر مهاجمون أسلوب توزيع برمجية MacSync لسرقة المعلومات عبر إخفاء أوامر داخل أحداث تقويم iCloud عامة، مع إضافة باب خلفي ينتحل اسم Finder ويتيح تنفيذ أوامر وسرقة بيانات من أجهزة macOS.

CN
نطاق تجريبي شائع في وثائق المطورين يتحول إلى فخ ClickFix لمستخدمي Windows

نطاق تجريبي شائع في وثائق المطورين يتحول إلى فخ ClickFix لمستخدمي Windows

بدأ النطاق third-party.com، المستخدم منذ سنوات كعنوان افتراضي في وثائق وأمثلة برمجية، بعرض صفحة Cloudflare مزيفة تدفع مستخدمي Windows إلى تنفيذ أوامر PowerShell خبيثة. لا توجد تقارير مؤكدة عن نجاح الهجوم، لكن انتشار النطاق داخل مستودعات ومشروعات عامة يجعله خطراً محتملاً على الشيفرات المنسوخة حرفياً.

CN
اختراق سلسلة توريد Brevo يحقن برمجيات ClickFix في مواقع العملاء

اختراق سلسلة توريد Brevo يحقن برمجيات ClickFix في مواقع العملاء

أكدت Brevo أن مهاجمين سرقوا مفتاح API لحسابها لدى Cloudflare واستخدموه لتعديل محتوى مواقعها وملفات JavaScript المضمّنة في مواقع العملاء، ما أدى إلى توزيع صفحات ClickFix وبرمجيات خبيثة. شملت الحملة إضافة خلفية مستمرة إلى بعض مواقع WordPress، بينما قالت الشركة إن واجهة التطبيق وبيانات العملاء وبنية تسليم البريد لم تتأثر.