تحديث عاجل

وكالة إسرائيل الوطنية الرقمية تكشف عن حملة هجمات سيبرانية عالمية باسم “ShadowCaptcha

وكالة إسرائيل الوطنية الرقمية تكشف عن حملة هجمات سيبرانية عالمية مستمرة باسم "ShadowCaptcha" تستخدم صفحات "كابتشا" وهمية لتنفيذ أوامر خبيثة

أخبار عاجلة

 

في أغسطس 2025، كشف باحثون في وكالة إسرائيل الوطنية الرقمية عن حملة مستمرة واسعة النطاق للجريمة السيبرانية تستخدم تقنية ClickFix. تستغل الحملة صفحة وهمية لـ Cloudflare أو Google CAPTCHA لخداع الضحايا لتنفيذ أوامر خبيثة عبر مواقع WordPress مخترقة.

يشير التحليل الاستعادي إلى أن الحملة نشطة منذ عام على الأقل، مع احتمال تأثيرها على آلاف المنظمات حول العالم. كشف التحليل عن أكثر من 100 موقع WordPress مخترق تم حقنها ببرمجيات خبيثة من نوع JavaScript تعيد التوجيه إلى بنية تحتية يسيطر عليها المهاجمون، ومئات العينات من البرمجيات الخبيثة التي تشمل عائلات ومتغيرات متعددة.

الحملة، التي أطلقنا عليها اسم ShadowCaptcha، تمزج بين الهندسة الاجتماعية، واستخدام أدوات النظام الأصلية (LOLBins)، وتسليم حمولات متعددة المراحل لاكتساب موطئ قدم في الأنظمة المستهدفة والحفاظ عليه. تتمثل الأهداف النهائية لـ ShadowCaptcha في جمع المعلومات الحساسة من خلال حصاد بيانات الاعتماد واستخراج بيانات المتصفح، ونشر برامج تعدين العملات المشفرة لتوليد أرباح غير مشروعة، وحتى التسبب في تفشي برامج الفدية. يؤكد هذا المزيج من التكتيكات على طبيعتها كعملية انتهازية ذات دوافع مالية، تمزج بين الهندسة الاجتماعية، والمثابرة الخفية، وتحقيق الدخل من خلال سرقة البيانات والتعدين المشفر.

إذا لم يتم اكتشافها، يمكن أن تؤدي ShadowCaptcha إلى وصول غير مصرح به لفترات طويلة إلى الأنظمة الداخلية، وتعدين مشفر مستمر يؤدي إلى تدهور الأداء وزيادة التكاليف التشغيلية، واستخراج واسع النطاق للبيانات الحساسة التي يمكن أن تؤدي إلى أضرار بالسمعة، وعقوبات تنظيمية، وخسائر مالية. تعني الطبيعة الانتهازية لهذه الحملة أن أي منظمة تواجه الإنترنت هي هدف محتمل، بغض النظر عن حجمها أو قطاعها.

نظرًا لحجمها وقدرتها على التكيف، نوصي بإنشاء قواعد للكشف والوقاية تستهدف التكتيكات والتقنيات والإجراءات (TTPs) المفصلة في هذا التقرير، إلى جانب تدريب توعية للمستخدمين النهائيين للتعرف على تقنية الهندسة الاجتماعية ClickFix الأوسع وتجنبها، لتقليل المخاطر ومنع الحوادث المستقبلية.

 

تحديثات عاجلة مباشرة

أخبار عاجلة تغطية

تغطية أخبار عاجلة في الوقت الحقيقي من إسرائيل والشرق الأوسط. ابق على اطلاع بأحدث التطورات كما تحدث.

الأحد, 3 مايو 2026 يتم التحديث باستمرار
جريمة 5 دقائق مضى جديد

استدعى ضباط من منطقة ياركون صباح اليوم مشتبهاً به في الخمسينيات من عمره، وهو مقيم أجنبي في إسرائيل، للتحقيق معه.

استجوب محققو شرطة منطقة ياركون مقيماً أجنبياً في الخمسينيات من عمره على خلفية شكوى، وأطلقوا سراحه بشروط مقيدة في إطار التحقيق.

عسكري 7 دقائق مضى جديد

تلقّت منطقة أفيفيم، صباح اليوم الأحد، إنذارات لتفعيل أنظمة الدفاع ضد إطلاق صواريخ وقذائف. وبحسب التحقيقات الأولية،

دوى صفارات الإنذار في أفيفيم اليوم بسبب اعتراضات أطلقت على أهداف وهمية، حسبما أفادت قيادة الجيش الإسرائيلي.

جريمة 9 دقائق مضى جديد

الشرطة الإسرائيلية تعتقل 21 شخصاً لمحاولتهم ذبح ماعز في الحرم القدسي الشريف

ألقت الشرطة الإسرائيلية القبض على 21 مشتبهاً بهم لمحاولتهم إدخال ماعز للتضحية إلى الحرم القدسي الشريف في القدس يوم الجمعة، مما أخل بالنظام العام خلال عيد الفصح اليهودي.

إرهاب ساعتين مضى جديد

إحباط محاولة اقتحام وتقديم قربان في الحرم القدسي، والتحقيق مع 21 مشتبهاً بهم. الجمعة الماضية، عمل ضباط شرطة من لواء الوسط في منطقة القدس ومقاتلو شرطة الحدود في محيط الحرم القدسي بالبلدة القديمة.

شرطة إسرائيل تحبط محاولة اقتحام وتقديم قربان في الحرم القدسي وتعتقل 21 مشتبهاً حاولوا إدخال عنزة إلى المكان.

إرهاب 3 ساعات مضى جديد

إلى جانب الإنذارات التي تم تفعيلها في منطقة أفيفيم قبل قليل، تم رصد عدد من عمليات الإطلاق التي انطلقت من الأراضي اللبنانية باتجاه الأراضي الإسرائيلية. اعترض سلاح الجو أحد عمليات الإطلاق.

اعتراض مسيرات من لبنان باتجاه منطقة أفيفيم بواسطة سلاح الجو؛ انتهاك حزب الله لتفاهمات وقف إطلاق النار.

دفاع 3 ساعات مضى جديد

إسرائيل توافق على خطة لتعزيز سلاح الجو بقيمة 118 مليار دولار

أقرت وزارة الدفاع الإسرائيلية خطة بناء بقيمة 118 مليار دولار على مدى 10 سنوات، تشمل أسراباً جديدة من طائرات إف-35 وإف-15، لتأمين التفوق الجوي.

جريمة 13 ساعة مضى

ألقت شرطة محطة بئر السبع القبض على مشتبه بهما للاشتباه في إطلاقهما سلاح هواء مضغوط (ايرسوفت) على مظاهرة في المدينة. وخلال تفتيش مركبة المشتبه بهما،

ألقت شرطة بئر السبع القبض على مشتبه بهما لإطلاقهما مزعوم لسلاح هوائي على متظاهرين؛ تم تفتيش مركبة.

إرهاب 14 ساعة مضى

قامت قوات من شرطة منطقة يهودا والسامرة وجهاز الشاباك، بالتعاون مع قوات من جيش الدفاع الإسرائيلي وشرطة الحدود، بعملية لاعتقال مشتبه بهم متورطين في أعمال عنف متطرفة في يهودا والسامرة خلال الشهر الماضي، حيث تم اعتقال أربعة مشتبه بهم متورطين في حادثتين.

ألقت شرطة إسرائيل وجهاز الشاباك وجيش الدفاع الإسرائيلي وشرطة حرس الحدود القبض على 4 مشتبه بهم في يهودا والسامرة على خلفية أعمال عنف شديدة في حادثتين وقعتا مؤخراً.

جريمة 15 ساعة مضى

عملية سرية ضد سماسرة التذاكر – ألقت شرطة محطة موريا القبض على مشتبه به بتهمة سماسرة وبيع أساور كبار الشخصيات بالقرب من افتتاح مباراة كرة القدم الليلة في استاد تيدي. خلال العملية،

ألقت شرطة إسرائيل القبض على مشتبه به بتهمة بيع تذاكر مميزة لمباراة كرة قدم في ستاد "تيدي" بأسعار مبالغ فيها، وصادرت تذاكر إضافية و500 شيكل.

إرهاب 16 ساعة مضى

في عدة حوادث متفرقة، رصدت قوات فرقة غزة (143)، العاملة في جنوب قطاع غزة، في وقت سابق اليوم (السبت)،

قضت قوات جيش الدفاع الإسرائيلي على ثلاثة مسلحين وأصابت مسلحاً آخر في جنوب قطاع غزة اليوم، مما عزز الأمن في المنطقة.