خدعة حرف واحد تفتح الباب للاختراق.. نطاق مزور يستهدف مستخدمي ويندوز
حذرت تقارير أمن سيبراني حديثة من حملة خبيثة تعتمد على تقليد نطاق إلكتروني شائع يستخدم في تفعيل أنظمة ويندوز، حيث يستغل المهاجمون تشابهًا بسيطًا في الاسم لخداع المستخدمين ونشر برمجيات ضارة عبر أوامر PowerShell.، وفقا لما ذكلاه موقع BleepingComputer.
رسائل تحذير
وحسب الموقع، بدأ مستخدمون لأداة Microsoft Activation Scripts (MAS) بملاحظة رسائل تحذير غير معتادة على أجهزتهم، بعد تنفيذ أوامر تفعيل، تشير إلى إصابتهم ببرمجية خبيثة تعرف باسم Cosmali Loader.
نطاق مزيف بفارق حرف
التحقيقات أوضحت أن المهاجمين أنشأوا نطاقًا مزيفًا هو:
get.activate[.]win.
ليحاكي النطاق الرسمي المستخدم في تعليمات MAS وهو:
get.activated.win.
ويكمن الخطر في الفرق البسيط بين الاسمين، إذ قد يؤدي خطأ إملائي واحد عند إدخال الأمر يدويًا في PowerShell إلى تحميل سكربتات ضارة تصيب النظام دون علم المستخدم.
تحميل أدوات تعدين وبرمجيات تجسس
وأوضح الباحث الأمني المعروف باسم RussianPanda أن التحذيرات التي ظهرت على الأجهزة ترتبط ببرمجية Cosmali Loader مفتوحة المصدر، والتي استخدمت سابقًا لنشر أدوات تعدين العملات الرقمية، إضافة إلى برمجيات تحكم عن بُعد مثل XWorm RAT.
وأشار إلى أن رسائل التحذير قد تكون صدرت من لوحة التحكم الخاصة بالبرمجية نفسها، بعد أن تمكن أحد الباحثين من الوصول إليها، في محاولة لتنبيه الضحايا إلى تعرض أجهزتهم للاختراق.
تحذير رسمي من مطوري MAS
من جهتهم، أصدر القائمون على مشروع MAS على منصة GitHub تنبيهًا للمستخدمين، شددوا فيه على ضرورة التأكد من صحة الأوامر قبل تنفيذها، وتجنب إعادة كتابتها يدويًا، لما يشكله ذلك من خطر الوقوع في فخ النطاقات المزورة.
كما نصح خبراء الأمن بعدم تشغيل أي شيفرة برمجية عن بعد دون فهم دقيق لوظيفتها، ويفضل اختبارها داخل بيئة معزولة، خاصة أن أدوات تفعيل ويندوز غير الرسمية لطالما استُغلت كوسيلة فعالة لنشر البرمجيات الخبيثة.
أدوات التفعيل.. مخاطرة مستمرة
ورغم أن MAS مشروع مفتوح المصدر، فإن شركة مايكروسوفت تصنفه ضمن أدوات التحايل على نظام التراخيص، ويحذر مختصو الأمن السيبراني من أن استخدام مثل هذه الأدوات قد يعرض المستخدمين لمخاطر جسيمة، تشمل فقدان البيانات أو السيطرة الكاملة على الجهاز.
في عالم الهجمات الرقمية، قد يكون حرف واحد خاطئ كافيًا لاختراق آلاف الأجهزة، ومع تزايد الاعتماد على النطاقات المزيفة في الهجمات الإلكترونية، يبقى التدقيق في المصادر والتحقق من الأوامر خط الدفاع الأول أمام هذه التهديدات.

