أخبار الأمن والذكاء الاصطناعي

الهندسة الاجتماعية بأسلوب ClickFix · بقلم FireAI Security & Research Team · نُشر في

Huntress تربط نماذج GPT مخصصة خبيثة وصفحات تحقق مزيفة بحصان طروادة للوصول عن بُعد على Windows

تتبعت Huntress نتائج بحث ممولة عن ChatGPT إلى نموذج GPT مخصص وصفحة تحقق Cloudflare مزيفة تدفع المستخدمين إلى لصق أوامر، فتُثبَّت أداة وصول عن بُعد على Windows.

A chat bubble with a warning sign and the FireAI detective mascot, next to the words “Fake GPT and CAPTCHA push a Windows RAT.”

ربط باحثو Huntress نموذج GPT مخصصًا خبيثًا وصفحة تحقق Cloudflare مزيفة بحملة تثبّت حصان طروادة للوصول عن بُعد على حواسيب Windows، بحسب ما أوردته BleepingComputer في 29 سبتمبر 2026. وأوردت Help Net Security النتائج نفسها في اليوم ذاته [2]. وتسمى التقنية ClickFix: تطلب الصفحة من الزائر لصق أمر ينفّذه بنفسه بعد ذلك.

الخلفية

تحاكي صفحات ClickFix فحصًا اعتياديًا، كاختبار CAPTCHA أو إصلاح للمتصفح، وتطلب من الزائر نسخ سطر ولصقه في نافذة نظام أو نافذة أوامر. ولأن الشخص هو من يبدأ الأمر، لا تتدخل بعض وسائل الحماية في المتصفح ونظام التشغيل. وقد وصفت FireAI News هذه التقنية في مواد سابقة.

ما يصفه التقرير

وجدت Huntress نموذج GPT مخصصًا باسم «Plus 5.6» يُروَّج له في نتائج Google الممولة لعبارة البحث «chatgpt». وكان الزوار يُوجَّهون إلى صفحة CAPTCHA مزيفة من Cloudflare مستضافة على Google Sites. وتطلب الصفحة منهم لصق أمر، يبدأ سلسلة PowerShell تنزّل مثبّت MSI خبيثًا [1][2]. وأزالت OpenAI أول نموذج GPT مخصص خبيث، بحسب Help Net Security [2].

وتشمل وظائف حصان طروادة المذكورة الوصول إلى سطح المكتب عن بُعد والتقاط الصوت والكاميرا والبحث في الملفات واستطلاع المضيف وتشغيل حمولات إضافية. وقد أُطلق عبر ملفات تنفيذية موقّعة توقيعًا مشروعًا، أولها موقّع من Canon وأحدثها موقّع من Stardock، وأبقى نفسه يعمل عبر مفتاح Run في السجل ومهمة مجدولة تحمل كلتاهما الاسم «Canon Configuration Reader» [1].

وأحصت Huntress ما لا يقل عن 40 حادثة نشأت من صفحة Google Sites المعنية. وتأكد أن اثنتين منها فقط جاءتا عبر نسخ من نماذج GPT المخصصة، فحجم مسار GPT المخصص صغير قياسًا إلى مجمل وصول الصفحة [1].

دلالات ذلك على مستخدمي Mac

تستهدف الحملة كما وردت نظام Windows: فالتعليمات تشير إلى PowerShell ونافذة التشغيل (Run)، ولا يذكر أي من المصدرين macOS [1][2]. فمستخدم Mac غير معرّض لهذه الحمولة. غير أن الأسلوب غير مرتبط بمنصة، ويمكن لصفحة مشابهة أن توجّه مستخدم Mac إلى لصق أمر في Terminal. كما أن مسار النتائج الممولة مستقل عن نظام التشغيل.

التوصيات

  1. افتحوا مساعدي الذكاء الاصطناعي من تطبيق الجهة المطوّرة نفسها أو من إشارة مرجعية، لا من نتيجة بحث ممولة.
  2. لا تلصقوا في Terminal أو PowerShell أو نافذة التشغيل أمرًا تطلب منكم صفحة ويب نسخه.
  3. اعدّوا صفحة التحقق التي تطلب أي شيء يتجاوز نقرة واحدة احتيالًا.
  4. إن نُفِّذ أمر ما فافصلوا الحاسوب عن الشبكة وغيّروا كلمات المرور من جهاز آخر وتواصلوا مع دعم تقنية المعلومات في مؤسستكم.

صلة ذلك بـ FireAI

لا يتعرف FireAI على الصفحات المزيفة ولا يفحص المثبّتات ولا يزيل برمجيات من الحاسوب، ولا يستطيع التأثير فيما يلصقه الشخص. وما يقدمه على جهاز Mac هو الرؤية والتحكم في حركة المرور الصادرة: فأمر Terminal الذي ينزّل من مضيف بلا قاعدة يثير نافذة سؤال في وضع التنبيه، والتحقيق يبيّن الشركة والبلد وراءه. والحمولة الخاصة بنظام Windows الموصوفة هنا لا تعمل على macOS.

القيود

يستند التقريران إلى Huntress وحدها. ولا يذكران عدد من رأوا النتائج الممولة ولا عدد الأجهزة المخترَقة بما يتجاوز الحوادث الأربعين المرتبطة بالصفحة. ولا يحددان من يشغّل الحملة.

جرّب FireAI من HisnLabs مجانًا لمدة 17 يومًا.

المصادر

  1. BleepingComputer, 29 September 2026: Custom ChatGPTs push ClickFix attacks to deploy RAT malware
  2. Help Net Security, 29 September 2026: Malicious Custom GPT on chatgpt.com lures users into installing a RAT