Syria News

الأربعاء 24 ديسمبر / كانون الأول 2025

  • الرئيسية
  • عاجل
  • سوريا
  • العالم
  • إقتصاد
  • رياضة
  • تكنولوجيا
  • منوعات
  • صحة
  • حواء
  • سيارات
  • أعلن معنا
جاري تحميل الأخبار العاجلة...

حمل تطبيق “سيريازون” مجاناً الآن

store button
سيريازون

كن على علم بجميع الأخبار من مختلف المصادر في منطقة سيريازون. جميع الأخبار من مكان واحد، بأسرع وقت وأعلى دقة.

تابعنا على

البريد الإلكتروني

[email protected]

تصفح حسب الفئة

الأقسام الرئيسية

  • عاجل
  • سوريا
  • العالم
  • إقتصاد
  • رياضة

أقسام أخرى

  • صحة
  • حواء
  • سيارات
  • منوعات
  • تكنولوجيا

روابط مهمة

  • أعلن معنا
  • الشروط والأحكام
  • سياسة الخصوصية
  • عن سيريازون
  • اتصل بنا

اشترك في النشرة الإخبارية

ليصلك كل جديد وآخر الأخبار مباشرة إلى بريدك الإلكتروني

جميع الحقوق محفوظة لصالح مؤسسة سيريازون الإعلامية © 2025

سياسة الخصوصيةالشروط والأحكام
برمجية ClickFix الخبيثة تتنكر كتحديث ويندوز وتسرق البيانات ع... | سيريازون
logo of التقنية بلا حدود
التقنية بلا حدود
24 أيام

برمجية ClickFix الخبيثة تتنكر كتحديث ويندوز وتسرق البيانات عبر صور PNG

الأحد، 30 نوفمبر 2025
برمجية ClickFix الخبيثة تتنكر كتحديث ويندوز وتسرق البيانات عبر صور PNG
Loading ads...

حدّث مجرمو الإنترنت برمجية ClickFix الخبيثة لتظهر كأنها تحديث رسمي من ويندوز، وذلك بهدف خداع المستخدمين ودفعهم إلى لصق أمر ضار داخل نافذة Run.وتعتمد النسخة الجديدة على خدعة متقدمة تبدأ باستخدام صورة PNG تحتوي على بيانات مخفية تُفعّل أدوات تجسس قادرة على سرقة كلمات المرور وبيانات الحسابات البنكية ومحافظ العملات الرقمية وغير ذلك.كشف باحثو Huntress عن هذا الإصدار الجديد بعد ملاحظة أنه يعرض صفحة متصفح بملء الشاشة تُحاكي تمامًا نافذة تحديث ويندوز، مع شريط تقدّم يشير إلى 95% من “تحديث أمني خطير”.وتنتشر البرمجية غالبًا في مواقع بالغين مزيفة تُقلّد الشهيرة منها، حيث تظهر على شكل إعلان أو نافذة تحقق من العمر. وبمجرّد الضغط عليها، تظهر شاشة التحديث الوهمية.تطلُب البرمجية من المستخدم الضغط على Windows + R ولصق أمر سبق نسخه تلقائيًا، مما يمنح القراصنة وصولًا إداريًا إلى الجهاز.وبعد التنفيذ، يقوم الأمر بتشغيل أداة mshta المدمجة في ويندوز باستخدام رابط خبيث يجلب الحمولة الضارة من عنوان مشفّر بنظام hex. كما يستخدم PowerShell بأكواد مشوشة لتعطيل أدوات الحماية ومنع كشف الهجوم.بعد ذلك، تفك البرمجية تشفير صورة PNG وتستخرج أوامر خبيثة مخفية داخل بيانات بكسلاتها، لتقوم بحقنها في عمليات تعمل بالفعل على الجهاز. ثم يجري نشر أدوات تجسس مثل Rhadamanthys وLummaC2، والتي تقوم بجمع كلمات المرور والبيانات الشخصية وحركة لوحة المفاتيح وترسلها إلى خوادم خارجية.وبيّن تقرير Huntress أن هذا الإصدار ينتشر منذ بداية أكتوبر، وأن العديد من المواقع ما زالت تستضيف نافذة التحديث المزيفة بدرجات متفاوتة من التعقيد.ويلجأ القراصنة عادة إلى إخفاء التعليمات البرمجية داخل صور تبدو بريئة أو داخل أكواد مليئة بالعشوائية لإرباك الباحثين الأمنيين وإخفاء نواياهم.ويُعد هذا الإصدار من ClickFix واحدًا من أكثر أساليب سرقة البيانات ذكاءً وخطورة. ولذا يُنصح المستخدمون بتجنب الضغط على الإعلانات أو تشغيل أي أوامر مجهولة، إضافة إلى التحقق دائمًا من روابط الصفحات قبل التفاعل معها.المصدر

لقراءة المقال بالكامل، يرجى الضغط على زر "إقرأ على الموقع الرسمي" أدناه


اقرأ أيضاً


أبرز شركات التقنية العقارية (PropTech) بمنطقة الشرق الأوسط - عالم التقنية

أبرز شركات التقنية العقارية (PropTech) بمنطقة الشرق الأوسط - عالم التقنية

عالم التقنية

منذ 18 دقائق

0
هاشتاق عربي - حين يرى الذكاء الاصطناعي المريض بكامله

هاشتاق عربي - حين يرى الذكاء الاصطناعي المريض بكامله

هاشتاق عربي

منذ 19 دقائق

0
ارتفاع حاد في بلاغات استغلال الأطفال من OpenAI خلال 2025 - عالم التقنية

ارتفاع حاد في بلاغات استغلال الأطفال من OpenAI خلال 2025 - عالم التقنية

عالم التقنية

منذ 40 دقائق

0
هاشتاق عربي - وفد من وزارة الاقتصاد والصناعة السورية في زيارة ميدانية إلى مصنع إسمنت المناصير للاطلاع على أحدث تقنيات الإنتاج والفحص

هاشتاق عربي - وفد من وزارة الاقتصاد والصناعة السورية في زيارة ميدانية إلى مصنع إسمنت المناصير للاطلاع على أحدث تقنيات الإنتاج والفحص

هاشتاق عربي

منذ ساعة واحدة

0