باب خلفي غامض: ثغرة كونغتوك الجديدة

2026 June 27 نُشر | مترجم من الإسبانية

تم اكتشاف تهديد جديد يُدعى "باب خلفي ميستيك" (Mistic Backdoor)، مرتبط بمجموعة مجرمي الإنترنت "كونغتوك" (KongTuke). يُستخدم هذا الباب الخلفي في حملات مثل "كليك فيكس" (ClickFix) و"موديلو رات" (ModeloRAT)، حيث يخدع المهاجمون المستخدمين لتنزيل برامج ضارة. الهدف هو سرقة البيانات الشخصية أو الوصول إلى الحسابات المصرفية. يجب على المواطنين توخي الحذر: الحفاظ على تحديث البرامج وتجنب الروابط المشبوهة هما إجراءان أساسيان لتقليل المخاطر.

مشهد تقني فوتوغرافي واقعي يظهر واجهة قفل رقمية متصدعة يتم تجاوزها بواسطة رمز باب خلفي متوهج باللون الأحمر، وسلاسل أكواد ضارة تتدفق من كمبيوتر محمول لشخص مقنع إلى تطبيق مصرفي على هاتف ذكي، بينما تظهر نافذة تحديث مزيفة تحمل اسم ClickFix على الشاشة، تصور هندسي، نمط سايبربانك داكن، إضاءة نيون زرقاء وحمراء، مكونات أجهزة معدنية، تدفقات بيانات متصورة كجسيمات متوهجة تدخل الهاتف، إضاءة سينمائية درامية، دوائر ومفاتيح لوحة مفاتيح فائقة التفاصيل، عرض واقعي فائق

تحليل تقني للباب الخلفي ميستيك 🔍

يعمل الباب الخلفي ميستيك من خلال أداة تحميل تقوم بتنزيل مكونات إضافية من خوادم بعيدة. بمجرد تثبيته، يسمح لـ"كونغتوك" بتنفيذ الأوامر، واستخراج بيانات الاعتماد، والتقاط ضغطات لوحة المفاتيح. تستخدم حملة "كليك فيكس" صفحات مزيفة تحاكي تحديثات البرامج، بينما يتم توزيع "موديلو رات" عبر مرفقات البريد الإلكتروني. يتجنب كلاهما الاكتشاف من خلال إخفاء الأكواد وشهادات رقمية مسروقة. الأنظمة التي لا تحتوي على تصحيحات حديثة هي الأكثر عرضة للخطر.

كليك فيكس: أصلح أمانك، وليس نظامك ⚠️

تعد حملة "كليك فيكس" بتحديثات تلقائية، لكنها في الواقع تمنحك حصان طروادة. إنها مثل الجار الذي يعرض إصلاح جهاز الكمبيوتر الخاص بك وينتهي به الأمر بأخذ جهاز التوجيه الخاص بك. أتقن قراصنة "كونغتوك" فن إخفاء البرامج الضارة كتصحيحات مفيدة. إذا رأيت رسالة تقول انقر للتحديث، فكر مرتين: قد ينتهي بك الأمر بتحديث حسابك المصرفي إلى الصفر. من الأفضل التحقق مرتين قبل النقر.