تحديث عاجل

وكالة إسرائيل الوطنية الرقمية تكشف عن حملة هجمات سيبرانية عالمية باسم “ShadowCaptcha

وكالة إسرائيل الوطنية الرقمية تكشف عن حملة هجمات سيبرانية عالمية مستمرة باسم "ShadowCaptcha" تستخدم صفحات "كابتشا" وهمية لتنفيذ أوامر خبيثة

أخبار عاجلة

 

في أغسطس 2025، كشف باحثون في وكالة إسرائيل الوطنية الرقمية عن حملة مستمرة واسعة النطاق للجريمة السيبرانية تستخدم تقنية ClickFix. تستغل الحملة صفحة وهمية لـ Cloudflare أو Google CAPTCHA لخداع الضحايا لتنفيذ أوامر خبيثة عبر مواقع WordPress مخترقة.

يشير التحليل الاستعادي إلى أن الحملة نشطة منذ عام على الأقل، مع احتمال تأثيرها على آلاف المنظمات حول العالم. كشف التحليل عن أكثر من 100 موقع WordPress مخترق تم حقنها ببرمجيات خبيثة من نوع JavaScript تعيد التوجيه إلى بنية تحتية يسيطر عليها المهاجمون، ومئات العينات من البرمجيات الخبيثة التي تشمل عائلات ومتغيرات متعددة.

الحملة، التي أطلقنا عليها اسم ShadowCaptcha، تمزج بين الهندسة الاجتماعية، واستخدام أدوات النظام الأصلية (LOLBins)، وتسليم حمولات متعددة المراحل لاكتساب موطئ قدم في الأنظمة المستهدفة والحفاظ عليه. تتمثل الأهداف النهائية لـ ShadowCaptcha في جمع المعلومات الحساسة من خلال حصاد بيانات الاعتماد واستخراج بيانات المتصفح، ونشر برامج تعدين العملات المشفرة لتوليد أرباح غير مشروعة، وحتى التسبب في تفشي برامج الفدية. يؤكد هذا المزيج من التكتيكات على طبيعتها كعملية انتهازية ذات دوافع مالية، تمزج بين الهندسة الاجتماعية، والمثابرة الخفية، وتحقيق الدخل من خلال سرقة البيانات والتعدين المشفر.

إذا لم يتم اكتشافها، يمكن أن تؤدي ShadowCaptcha إلى وصول غير مصرح به لفترات طويلة إلى الأنظمة الداخلية، وتعدين مشفر مستمر يؤدي إلى تدهور الأداء وزيادة التكاليف التشغيلية، واستخراج واسع النطاق للبيانات الحساسة التي يمكن أن تؤدي إلى أضرار بالسمعة، وعقوبات تنظيمية، وخسائر مالية. تعني الطبيعة الانتهازية لهذه الحملة أن أي منظمة تواجه الإنترنت هي هدف محتمل، بغض النظر عن حجمها أو قطاعها.

نظرًا لحجمها وقدرتها على التكيف، نوصي بإنشاء قواعد للكشف والوقاية تستهدف التكتيكات والتقنيات والإجراءات (TTPs) المفصلة في هذا التقرير، إلى جانب تدريب توعية للمستخدمين النهائيين للتعرف على تقنية الهندسة الاجتماعية ClickFix الأوسع وتجنبها، لتقليل المخاطر ومنع الحوادث المستقبلية.

 

تحديثات عاجلة مباشرة

أخبار عاجلة تغطية

تغطية أخبار عاجلة في الوقت الحقيقي من إسرائيل والشرق الأوسط. ابق على اطلاع بأحدث التطورات كما تحدث.

السبت, 14 مارس 2026 تم التحديث باستمرار
الجريمة
إعادة فتح الطريق 234 عند جسر تسئيليم من قبل الشرطة
مارس 14, 2026 at 10:24 م
الأمن
توثيق عمليات قيادة الجبهة الداخلية. تجري قوات قيادة الجبهة الداخلية، النظامية والاحتياطية، تقييمات للأوضاع في المناطق التي وردت فيها بلاغات عن وقوع إصابات في وسط إسرائيل.
مارس 14, 2026 at 6:29 م
الأمن
يواصل جيش الدفاع الإسرائيلي تعميق ضرباته ضد النظام: تم استهداف أكثر من 200 بنية تحتية إرهابية في الـ 24 ساعة الماضية. منذ بدء عملية “زئير الأسد”: تم إكمال حوالي 400 طلعة هجومية في الغرب والوسط.
مارس 14, 2026 at 6:29 م
الجريمة
القدس: الشرطة تعثر على أسلحة وأجزاء صواريخ في موقعين
مارس 14, 2026 at 6:27 م
الأمن
الشرطة وحرس الحدود يعثران على أجزاء أسلحة متساقطة في منطقة الشفيلا
مارس 14, 2026 at 6:27 م
الجريمة
شرطة القدس وشرطة الحدود تتعاملان مع عدة مواقع
مارس 14, 2026 at 6:27 م
الأمن
بعد تقييم للوضع، أصدرت قيادة الجبهة الداخلية تعليمات تفيد بأنه يُسمح بمغادرة المناطق المحمية. لا يزال من الضروري البقاء على مقربة من المناطق المحمية في جميع أنحاء البلاد.
مارس 14, 2026 at 5:19 م
الأمن
إيلات: سقوط حطام وأسلحة يصيب 3؛ الشرطة تبحث
مارس 14, 2026 at 5:18 م
الأمن
أعلن جيش الدفاع الإسرائيلي أنه قبل وقت قصير، تم إطلاق صواريخ من إيران باتجاه أراضي دولة إسرائيل.
مارس 14, 2026 at 5:18 م
الأمن
عشر: أسلحة، حادث طائرات معادية تحت سيطرة الشرطة
مارس 14, 2026 at 5:17 م