زوخمر
الأمن السيبراني

البرامج المكسّرة: شو بيصير فعلياً على جهازك — بالأرقام

مش وعظ ومش تخويف. تقارير مايكروسوفت وشركات أمن نشروها هالسنة بتوصف بالضبط شو بينزل معك، وليش "عندي تحقّق بخطوتين" ما بيحميك هون.

نزوخمرمحرّر ومؤسّس زوخمر 12 آب 2026 9 دقائق قراءة
بالسريع
  • تقرير مايكروسوفت (حزيران 2026): النتيجة الأولى بالبحث عن "كراك" غالباً محطوطة هناك بقصد من المهاجم نفسه، عن طريق تسميم نتائج البحث والإعلانات.
  • اللي بينسرق: كلمات سرّ المتصفّح، كوكيز الجلسات، محافظ العملات، بيانات الدفع، وبيانات الدخول لخوادم وألعاب.
  • كوكيز الجلسة بتتجاوز التحقّق بخطوتين بالكامل. المهاجم بيدخل حسابك بلا كلمة سرّ وبلا رمز.
  • دراسات مذكورة بتقرير Barracuda بتقدّر إنه لحدّ 80٪ فما فوق من البرامج المكسورة بتحمل محتوى خبيث.

أنا ما بحبّ المقالات اللي بتوعظ. فخلّينا نتعامل مع الموضوع كمعلومة تقنية: شو بيصير تقنياً لمّا تشغّل ملف تفعيل، ومين قال هاد.

أول شغلة: النتيجة الأولى بالبحث مش صدفة

مايكروسوفت نشرت بـ24 حزيران 2026 تحليل مفصّل لعمليتين كبيرتين اسمهم StealC وAmadey. الجملة الأهمّ بالتقرير بتوصف طريقة التوزيع:

تسميم محرّكات البحث والإعلانات الخبيثة بتدفع نسخ مزيّفة أو ملغّمة من البرامج الشائعة والتطبيقات "المكسورة" لأعلى نتائج البحث.

يعني ما بتلاقي الموقع الخبيث بالصدفة. المهاجم دفع أو تلاعب بالسيو عشان يوصلك قبل أي موقع تاني. اللي بيبيّن "أول نتيجة يعني الأشهر والأأمن" هو بالضبط العكس بهالحالة.

شو بينسرق بالضبط

من تقرير مايكروسوفت نفسه، برنامج StealC بيجمع:

جدول المواصفات
كلمات السرّ المحفوظةمن كروم وإيدج وبريف وفايرفوكس
كوكيز الجلساتوهاي الأخطر — بنشرح تحت
محافظ العملات الرقميةالمفاتيح والملفات
بيانات البريدأوتلوك وبرامج بريد تانية
بيانات نقل الملفاتحسابات FTP و SFTP
بيانات الألعابجلسات Steam
بيانات بنكية وتعبئة تلقائيةكل شي حافظه المتصفّح
لقطات شاشة وبصمة الجهازصورة كاملة عن اللي بتشتغل عليه

وبرنامج Amadey دوره مختلف: هو محمّل — بيستكشف الجهاز وبعدين بيجيب حمولات إضافية حسب اللي لقاه. يعني الإصابة مش حدث واحد، هي بداية.

الجزء اللي أغلب الناس ما بتفهمه: الكوكيز

لو انسرقت كلمة سرّك، المشكلة بتنحلّ: بتغيّرها وخلص.

الكوكي مختلف. كوكي الجلسة هو اللي بيخلّي المتصفّح "فاكرك" — عشان هيك بتفتح فيسبوك وبتلاقي حالك داخل بلا ما تكتب إشي. المهاجم لمّا بياخد الكوكي، بيلزق حاله بمتصفّحه، وبيدخل حسابك وهو مسجّل دخول أصلاً.

وهون بالضبط بتنهار حجّة "عندي تحقّق بخطوتين"

التحقّق بخطوتين بيشتغل وقت تسجيل الدخول. بس المهاجم مش عم بيسجّل دخول — هو عم بيستكمل جلسة مفتوحة. ما في خطوة تحقّق تنطلب منه، لأنه النظام بيعتبره إنت من قبل ما تخلص الدخول. ولهيك تغيير كلمة السرّ لحاله ما بيكفي: لازم تسجيل خروج من كل الأجهزة، لأنه هاد اللي بيبطّل الجلسات.

ليش بترجع بعد ما بتنظّفها

باحثين بشركة AhnLab وثّقوا حملات بتوزّع برمجيّات خبيثة تحت غطاء نسخ أوفيس مكسورة، والحمولة كانت حزمة مش برنامج واحد: مُعدّن عملات (XMRig)، وبرنامج تحكّم عن بعد (Orcus RAT)، وأدوات وسيطة، ومحمّلات.

وأهم تفصيل بالتقرير: الحزمة بتثبّت نفسها بجدولة مهام ويندوز، فبترجع تنزّل حالها بعد الحذف. وبنسخة أحدث، مُعدّن العملات فيه خيار بيغلق عمليات تثبيت برامج الحماية حسب اسم الملف — يعني بيمنعك تثبّت مضاد فيروسات بعدها.

هاد بالضبط تفسير الظاهرة اللي بيوصفها الناس: "نظّفتها ورجعت".

الجملة اللي لازم تولّع ضوء أحمر

عطّل مضاد الفيروسات قبل التثبيت — هاد إنذار كاذب.

هاي مش نصيحة تقنية. هاي تعليمة الهجوم. مضاد الفيروسات مش غلطان — هو محقّ، والتعليمة موجودة عشان تشيله من الطريق.

وشركة Barracuda بتقرير بـ4 آذار 2026 حدّدت أسماء ملفات بتتكرّر بهالحزم: activate.exe وactivate.x86.exe وactivate.x64.exe — ووصفتها إنها أغلفة لحمولات مخفية، مش أدوات تفعيل حقيقية. ونفس التقرير بيستشهد بدراسات بتقدّر إنه لحدّ 80٪ فما فوق من البرامج المكسورة فيها محتوى خبيث.

وهاد لسا شغّال هالشهر

شركة Bitdefender نشرت بـ6 آب 2026 عن حملة نشطة بتوزّع برنامج Lumma Stealer متنكّر كأفلام مقرصنة — ملفات تشغيل مسمّاة لتبيّن ملفات فيديو. بيسرق نفس القائمة: كلمات سرّ، كوكيز، بيانات دفع، محافظ، وبيانات سطح مكتب بعيد.

الشغلة اللافتة إنه Bitdefender وصفتها إنها إعادة تدوير لأسلوب من 2025. وهاد بيقول الإشي المهم: هاد نموذج عمل مستقرّ، مش حادثة.

وشو البديل عملياً

لأنه ما إله معنى نقول "ما تعمل هيك" بلا ما نقول شو تعمل بدلها:

  1. أوفيسنسخ الويب مجانية بالكامل ورسمية — وورد وإكسل وباوربوينت بالمتصفّح بحساب مايكروسوفت مجاني. وتطبيقات الموبايل مجانية كمان. وللطلاب: ترخيص تعليمي مجاني بإيميل المدرسة. وفي LibreOffice كبديل مكتبي كامل.
  2. أدوبي أكروباتAcrobat Reader مجاني ورسمي للقراءة والتعليق والتوقيع. للتحرير في بدائل مجانية محترمة. وما في إشي اسمه "أكروبات برو كامل مجاناً" — النسخة الاحترافية اشتراك، نقطة.
  3. برامج المونتاجDaVinci Resolve مجاني فعلاً وبلا علامة مائية. ما في سبب تكسر إشي.
  4. ويندوز نفسهبيشتغل بلا تفعيل بقيود شكلية بس (خلفية وتخصيص). أرحم بكتير من تشغيل ملف تفعيل مجهول.

وإذا صار وشغّلت إشي

  1. افصل الشبكة فوراًقبل أي إشي تاني.
  2. غيّر كلمات السرّ من جهاز تاني نظيفمش من الجهاز المصاب. لو غيّرتها من نفس الجهاز، الكلمة الجديدة بتنسرق كمان.
  3. سجّل خروج من كل الأجهزة بكل حساب مهمهاي الخطوة اللي بتقتل الكوكيز المسروقة. تغيير كلمة السرّ لحاله ما بيكفي.
  4. افحص بأكتر من أداةديفندر + فاحص تاني عند الطلب.
  5. لو في محفظة عملات — انقل الرصيدمفاتيح المحافظ من أول الأهداف.
  6. فكّر بتنسيق الجهازمع حزم بتثبّت نفسها بجدولة مهام، التنظيف الجزئي غالباً بيفشل. التنسيق مزعج، بس هو الضمانة الوحيدة.

وبالنهاية، الحسبة بسيطة: البرنامج اللي "وفّرت" ثمنه بيقابله احتمال حقيقي تخسر فيه حسابك البنكي، وحساباتك على التواصل، وشغلك. سجلّات البيانات المسروقة بتنباع كسلعة بسوق شغّال — وإنت المنتج، مش الزبون.

عجبك المقال؟ شاركه
تلجرام فيسبوك

اقرأ كمان

مقالات من نفس القسم