إذا كنت تواجه فجأة نوافذ منبثقة مزعجة تطالبك بإجراء تحديث عاجل لمتصفح Google Chrome، فاحذر من النقر عليها. تستهدف موجة جديدة من البرمجيات الخبيثة المتصفحات المبنية على نواة Chromium عبر إضافات المتصفح المخترقة، مما يخدع المستخدمين لتنزيل نصوص برمجية ضارة تتجاوز برامج مكافحة الفيروسات التقليدية. تظهر المشكلة على شكل رسالة تحذيرية تطلب تحديثاً حرجاً (Critical Update Required)، وبدلاً من تثبيت التحديث الفعلي، تقوم هذه النوافذ بتنزيل ملفات بصيغة.vbs أو.exe مباشرة إلى جهازك.
وكما أشار أحد المستخدمين المحبطين على منصة Reddit، تفشل برامج الحماية مثل تطبيق Malwarebytes غالباً في اكتشاف التهديد أثناء الفحص الشامل للنظام. يعود السبب في ذلك إلى أن المتصفح نفسه ليس مصاباً، بل تقوم إضافة موثوقة مثبتة مسبقاً بجلب نصوص برمجية خبيثة من خادم خارجي لتشغيل الإشعار الوهمي داخل جلسة التصفح النشطة.
يُعد مسار الهجوم هذا خطيراً بشكل خاص لأنه لا يقتصر على متصفح Google Chrome وحده. فقد أبلغ مستخدمو منصات Chromium البديلة، بما في ذلك متصفحي Brave وOpera، عن ظهور نوافذ مطابقة تطلب منهم تحديث Chrome، وهو دليل قاطع على وجود نص برمجي خبيث يعمل في الخلفية. ورغم إزالة إضافة QuickLens التي تسببت في المشكلة سابقاً من متجر الإضافات، حدد المستخدمون مصدراً جديداً للتهديد.
تشير التقارير الحديثة إلى أن إضافات مثل Enable Right Click & Copy Smart Unlock + OCR تقف خلف هذه المطالبات الوهمية. والمثير للقلق أن هذه الإضافة المحددة لا تزال متاحة في متجر Chrome Web Store، وتفتخر بأكثر من 70 ألف عملية تنزيل وتقييم يبلغ 4.7 نجوم. غالباً ما يشتري قراصنة الإنترنت إضافات شرعية من مطوريها الأصليين، ثم يدفعون بتحديثات صامتة تتجاوز الفحوصات الأمنية الأولية للمتجر، محولين أدوات شائعة إلى بوابات لنشر البرمجيات الخبيثة.
خطوات إيقاف مطالبات التحديث الوهمية
إذا كان حاسوبك يتعرض لهجوم مستمر من هذه النوافذ المنبثقة، يجب عليك اتخاذ إجراءات فورية لتأمين نظامك. اتبع هذه الخطوات لتحييد التهديد:
- تجنب النقر على أي روابط داخل النافذة المنبثقة أو تشغيل أي ملفات بصيغة.vbs أو.exe تم تنزيلها.
- تحقق من وجود تحديثات حقيقية عبر التوجه إلى قائمة الإعدادات (Settings) الأصلية الخاصة بالمتصفح.
- قم بمراجعة الإضافات النشطة وتعطيلها واحدة تلو الأخرى، مع إعطاء الأولوية للتنزيلات الحديثة أو أدوات الإنتاجية المتخصصة، حتى تتوقف النوافذ الوهمية عن الظهور.
الثغرة الخفية في أسواق إضافات المتصفحات
تكشف هذه الحملة الخبيثة المستمرة عن خلل هيكلي خطير في بيئة متجر Chrome Web Store، والمتمثل في غياب الشفافية حول عمليات نقل ملكية الإضافات. عندما يبيع مطور موثوق إضافته لجهة خارجية غير معروفة، نادراً ما يتم إشعار قاعدة المستخدمين الحالية. يمكن للمالك الجديد حينها استغلال تلك الثقة الراسخة والتقييمات المرتفعة لدفع حمولات خبيثة بصمت، محولاً أداة مفيدة إلى باب خلفي للاختراق بين عشية وضحاها.
يؤكد هذا التوجه على الحاجة الملحة لقيام شركة Google بتطبيق آليات تدقيق أكثر صرامة عند انتقال حسابات المطورين لجهات أخرى. أما بالنسبة للمستخدمين العاديين، فقد أصبح من الضروري تبني نموذج انعدام الثقة (Zero Trust) مع ملحقات المتصفح. إن الاكتفاء بتثبيت الإضافات الأساسية فقط لم يعد مجرد نصيحة لتحسين الأداء، بل أصبح إجراءً أمنياً حتمياً لتقليل مساحة الهجوم المحتملة على أجهزتهم.