ينبّه خبراء الأمن مستخدمي ويندوز إلى انتشار تهديدٍ جديدٍ يُقلق المجتمع. والسبب، وفقًا لموقع Bleeping Computer، هو أنه يتخفّى على هيئة تحديثٍ لنظام التشغيل.
لقد تمت مناقشة هجوم ClickFix في مناسبات أخرى، ولكن هذه المرة بحث المتسللون الذين يستخدمونه عن طريقة جديدة لاستخدامه.
ما اكتشفه الخبراء هو أن الخطوة التالية في هجمات ClickFix تظهر خفيةً داخل صفحات الويب. وبشكل أكثر تحديدًا، تُدرج رسومًا متحركة في صفحات مختلفة وتُبرمج لعرضها على كامل الشاشة في المتصفح.
بالطبع، صورة أو رسم متحرك بسيط لا يُشكل مشكلة بحد ذاته. يكمن خطر عملية الاحتيال هذه عبر ClickFix في أن عملية التحديث المزعومة تطلب من المستخدمين تنفيذ إجراءات معينة. وكما يتضح في الصور التي نشرتها Bleeping Computer وHuntress، يطلب المخترقون من الضحايا اتباع ثلاث خطوات.
على سبيل المثال، يُطلب من المستخدمين الضغط باستمرار على مفتاح الويندوز ، وفي الوقت نفسه، الضغط على مفتاح R. تتبع التعليمات الأخرى نفس النمط، مما يُشكل خطرًا كبيرًا على المستخدمين الذين يقعون ضحية هذه العملية. بإدخال هذه المفاتيح، يُنفذ المستخدم الشيفرة البرمجية التي أعدها مجرم الإنترنت.قد تتعرف على أسمائهم، فقد تورطوا في بعض أكبر الحوادث الأمنية في السنوات الأخيرة.
ومنذ ذلك الحين، يُصاب جهاز الكمبيوتر ببرامج ضارة، ويتمكن المتسللون من الوصول إلى المعلومات المخزنة عليه.
- كيف يمكن تجنب هذا التهديد؟
بعد أن عرفنا آلية عمل هذا النوع من التحديثات الوهمية، علينا الاستعداد لتجنب هذا الخطر. أولًا، من المهم تذكر أن تحديثات ويندوز لم تعد تُعرض على الشاشة بهذه الطريقة.
في هذه الأيام، مع تحديث ويندوز، يتم تطبيق أي نوع من التحديثات مباشرةً من خلال هذه الأداة المدمجة في نظام التشغيل. إذا واجهت إشعارًا مريبًا كهذا، فإن أفضل حل هو إغلاق نافذة المتصفح، وفتح تحديث ويندوز إن أردت. سيسمح لك هذا بتأكيد عدم توفر أي تحديثات.
من ناحية أخرى، ينصح الخبراء أيضًا بتعطيل نافذة تشغيل ويندوز لتجنب هذه المواقف الخطرة.


ليست هناك تعليقات:
إرسال تعليق