5,400 موقع مخترق يُوزع برمجيات ClickFix الخبيثة عبر العقود الذكية على البلوكچين

كشف باحثو Netskope هذا الأسبوع عن حملة برمجيات خبيثة نشطة تستغل أكثر من 5400 موقع ويب مخترق — معظمها مبني على WordPress وPrestaShop — لتسليم حمولاتها الخبيثة المخزنة داخل عقود ذكية على البلوكچين، مما يجعل إيقافها أمراً شبه مستحيل.
آلية الهجوم
تحمل كل موقع مخترق سكريبتاً مُحقناً يتصل بـ BNB Smart Chain Testnet ويسحب الحمولة الخبيثة من عقد ذكي مخزن هناك. هذا الأسلوب المعروف بـ EtherHiding وصل إلى ذروته في أغسطس 2026 بـ 536 موقعاً يتصل بنقاط الـ BSC Testnet في يوم واحد. الطُعم الموجه للمستخدم هو هجوم ClickFix: صفحة CAPTCHA مزيفة تطلب من الضحية فتح نافذة Windows Run ولصق أمر PowerShell.
لماذا يصعب إيقاف البرمجيات الخبيثة المخزنة على البلوكچين
البنية التحتية التقليدية للبرمجيات الخبيثة تعتمد على خوادم يمكن تحديدها وحجبها ومصادرتها. أما الحمولة المخزنة في عقد ذكي على البلوكچين، فلا تعاني من هذه الثغرات. توصي Netskope بحجب جميع نقاط RPC لـ BNB Testnet ومراقبة حركة UDP غير الويبية. وفقاً لتقرير BleepingComputer.
وردت في الأصل عن BleepingComputer. اقرأ المقال الأصلي لمزيد من التفاصيل.
عرض المصدر الأصلي