هناك نوع من الصمت يسود الغرفة عندما يسحب شخص ما بسلاسة السجادة من تحت قدميك - ليس مع ضجة، ولكن مع خيانة هادئة للثقة. في الحياة الرقمية، ندعو أدوات الحماية إلى روتيننا اليومي دون الكثير من التفكير، مثل فتح كتاب مألوف على نفس الفصل كل صباح. عندما تعد تلك الأدوات - ملحق، أو إضافة - بحمايتنا من إزعاج الإعلانات المتطفلة وصوت المتعقبين، تصبح رفقاء في إيقاعنا عبر الإنترنت. لذا عندما يتحول شيء يبدو كحارس موثوق فجأة إلى تهديد متخفي، فإنه يغير ذلك النظام اللطيف إلى حالة من عدم اليقين.
مؤخراً، أطلق باحثو الأمن السيبراني إنذاراً بشأن حملة جديدة تلعب على هذه الفكرة الدقيقة. عملية خبيثة تُعرف باسم CrashFix - جزء من جهد مستمر من مجموعة المهاجمين المعروفة باسم KongTuke - تم رصدها تستخدم ملحق متصفح Chrome مزيف يتنكر كحاجب إعلانات موثوق لاختراق الأنظمة. تم تصميم الملحق، المسمى "NexShield - Advanced Web Guardian"، ليشبه إضافة uBlock Origin Lite المألوفة التي يقوم العديد من المستخدمين بتثبيتها لجعل تصفحهم أكثر متعة. هذا التقليد شبه المثالي جعل الضحايا يشعرون بالأمان الزائف قبل أن يطلق سلسلة من الأحداث الخادعة.
بمجرد تثبيته، يتسبب هذا الملحق المارق عمداً في تعطل متصفح الويب. ثم يقدم للمستخدمين نافذة منبثقة جذابة ولكن زائفة تُدعى "CrashFix" تدعي أن هناك مشكلة تحتاج إلى إصلاح عاجل. يجذبهم هذا العرض لنسخ ولصق أوامر في حوار التشغيل على أجهزتهم - وهو إجراء بسيط، يكاد يكون طقوسياً، قد يمتثل له المستخدمون الذين يريدون فقط استعادة تجربة تصفحهم دون تفكير ثانٍ. ولكن وراء ذلك اللصق البسيط يكمن دعوة للتدخل الأعمق.
تؤدي تنفيذ تلك الأوامر المنسوخة إلى سلسلة تسليم عبر PowerShell، يتم من خلالها نشر حصان طروادة للوصول عن بُعد يعتمد على Python يُعرف باسم ModeloRAT على الأجهزة المتأثرة. على الأنظمة المرتبطة بالشركات أو النطاق، يمكن أن ينشئ الحمولة اتصالات مستمرة مع بنية التحكم عن بُعد وتوفر للمهاجم وصولاً واسعاً لتنفيذ الأوامر، وجمع معلومات النظام، والوصول إلى الموارد الداخلية.
ما يجعل هذا الهجوم بارزاً بشكل خاص هو الجمع بين الحرفية التقنية والهندسة الاجتماعية. كان الملحق المزيف، حتى وقت قريب، مستضافاً على متجر Chrome الرسمي، مما يمنحه طابعاً من الشرعية قد يخفف من حذر المستخدمين. تسلسل الأحداث - التعطل، نافذة الإصلاح الزائفة، تنفيذ الأوامر المخفية - ينسج فخاً يستند إلى الإحباط والرغبة في "إعادة الأمور إلى العمل مرة أخرى".
بينما يواصل الباحثون تتبع مدى انتشار حملة CrashFix، فإن ظهورها يبرز درساً دائماً حول الثقة الرقمية: ما يبدو حامياً ليس دائماً آمناً، وما يتعطل فجأة قد يكون أكثر من مجرد خلل. يبقى الحفاظ على اليقظة - من التحقق من مصادر الملحقات إلى مقاومة النوافذ المنبثقة غير المتوقعة التي تطلب إجراءات على مستوى النظام - أمراً أساسياً في عالم يمكن أن تُحوّل فيه الأدوات المألوفة إلى مجالات خطر.
تقرير اليوم عن CrashFix وModeloRAT هو تذكير بأن التهديدات تتطور جنباً إلى جنب مع وسائل الراحة التي نتبناها، وأن الوعي المدروس هو خط الدفاع الأول للمستخدم.
نُشر بواسطة Banx Network. هذا المقال جزء من برنامج الوسائط اللامركزية من Banx، مدعومًا برمز BXE على شبكة XRP Ledger.




