حول مجرمون افتراضيون آلاف صفحات الويب إلى آلات تعدين للعملات المشفرة دون علم المالكين، بطريقة غير قانونية. تم إصابة أكثر من 3.500 موقع فقط في يوليو من العام الماضي في أمريكا اللاتينية. يأتي التحذير من شركة الأمن الرقمي ESET، استنادًا إلى بيانات تم جمعها على مدار عام 2025.
تحدث العملية غير القانونية بالضبط عندما يضع البرازيل قواعد أكثر صرامة لسوق الأصول الرقمية تحت إشراف البنك المركزي.
فيروس يحول جهاز الكمبيوتر الخاص بك إلى معدن للعملات المشفرة
تعمل الخدعة على هذا النحو: يقوم القراصنة بتثبيت أكواد مخفية داخل المواقع. عندما تقوم بزيارة الصفحة، يبدأ جهاز الكمبيوتر أو الهاتف الخاص بك بالعمل لتوليد عملات رقمية لصالح المجرمين. لن ترى شيئًا يحدث، لكن الجهاز يصبح بطيئًا، ويسخن بشكل مفرط، ويستهلك طاقة أكثر، ويتآكل بسرعة أكبر. وفي الهواتف المحمولة، قد تنتفخ البطارية حتى.
لهذه التقنية اسم: cryptojacking. تعمل كطفيلي رقمي يستنزف قوة المعالجة لدى من يزور الموقع المصاب.
حدد تقرير ESET مجموعتين من المواقع التي تعرضت للهجوم. تشمل المجموعة الأولى صفحات معروفة بالفعل بأنها خطيرة. أما المجموعة الثانية فتضم مواقع موثوقة تم اختراقها.
أصبحت صفحات الأنمي والمدارس والجرائد أهدافًا رئيسية
المواقع الخطرة بطبيعتها تتصدر القائمة. تركز منصات البث القرصنة وصفحات التنزيل غير القانوني وبوابات الأنمي المستخدمين لفترات طويلة. لديها إعلانات متطفلة وتنفذ عدة أكواد في الوقت نفسه. يستغل المجرمون هذه الفوضى لإدخال برنامج المُعدّن.
لكن المشكلة لا تتوقف عند هذا الحد. أصبحت المواقع الجادة أيضًا ضحايا. تم اختراق المدارس والشركات الصغيرة ووسائل الإعلام بسبب ثغرات أمنية أساسية. فقد فتحت الأنظمة غير المحدثة وكلمات المرور الضعيفة والبرامج المساعدة القابلة للاختراق أبوابًا للهجمات.
حددت ESET خمسة أنواع من المواقع الأكثر تضررًا: منصات قرصنة تنزيل الملفات، صفحات الأنمي والمانغا، مؤسسات التعليم، الأعمال التجارية الصغيرة، والبوابات الإخبارية الإقليمية.
تُفضّل استراتيجية المجرمين الكمية وليس وقت الزيارة. إن مهاجمة مئات المواقع الصغيرة يحقق عائدًا أكبر من التركيز على عدد قليل من المواقع الكبيرة. حتى الصفحات التي لا تشهد نشاطًا كبيرًا تولد أرباحًا عند جمعها.
“إن الإخلال بعدد كبير من المواقع الصغيرة حتى مع عدد زيارات قليل، لا يزال يولّد ربحية. وفي معظم الحالات، تأثرت هذه الصفحات بسبب أعطال شائعة مثل أنظمة إدارة محتوى (CMS) غير محدثة، وإضافات غير آمنة، وكلمات مرور ضعيفة، أو بيئات استضافة مشتركة. الأمر لا يتعلق بنية متعمدة من المؤسسات، بل هو نتيجة ثغرات أمنية ونقص التحديث”، يوضح دانيال باربوسا، باحث أمن تابع لشركة ESET في البرازيل.
CMS هي منصات مثل WordPress تسهل إنشاء المواقع دون الحاجة إلى البرمجة.
لا تمنع القوانين الجديدة للبنك المركزي هذا النوع من الهجمات
وافق البرازيل على قواعد أكثر صرامة لسوق العملات المشفرة في نوفمبر 2025. وسعت القرارات 519 و520 و521 الصادرة عن البنك المركزي الإطار القانوني للأصول المشفرة. والآن يتعين على منصات تداول العملات المشفرة الحصول على ترخيص، والالتزام بقواعد مكافحة غسل الأموال، وتوفير الشفافية في العمليات المتعلقة بالعملات المستقرة. تحافظ هذه العملات الرقمية على قيمة ثابتة عبر محاكاة العملات التقليدية مثل الريال والدولار.
بدأت الأنظمة في سريانها في فبراير من هذا العام. وسيتم تطبيق المزيد من المتطلبات خلال الأشهر المقبلة.
لكن هذه القوانين تستهدف الاحتيالات المالية وحماية المستثمرين. ولا تمتد إلى الهجمات التقنية مثل cryptojacking. يستغل المجرمون ثغرات في المواقع، وليس في منصات التداول أو المحافظ الرقمية.
بالنسبة لمن يتصفحون الإنترنت، تكون النتيجة جهاز كمبيوتر بطيئ وحساب كهرباء أعلى. وبالنسبة لمالكي المواقع، تذهب السمعة إلى الحضيض وتنخفض الثقة بشكل حاد. والأسوأ: قد يتحول الموقع المخترق إلى بوابة لدخول هجمات أكبر.
تمنع الدفاعات الأساسية معظم الهجمات
يجب على المستخدمين العاديين إبقاء المتصفح والنظام محدثين دائمًا. تستطيع برامج الأمان اكتشاف عمليات التعدين في الوقت الحقيقي. اشك في المواقع المزدحمة بالإعلانات المتحركة.
تحتاج الشركات والمدارس وهيئات التحرير إلى تحديث منصات مواقعها والإضافات باستمرار. أصبح مراجعة أكواد الجهات الخارجية التزامًا. كلمات المرور القوية لم تعد كافية—بل يجب توفير المصادقة على خطوتين. ينبغي أن تكون تدقيقات الأمن روتينًا لا استثناءً.
“لم تعد عمليات تعدين العملات المشفرة الخبيثة تهديدًا معزولًا أو مقتصرًا على مواقع غير قانونية. اليوم، أصبحت تستهدف بالفعل مؤسسات شرعية في جميع أنحاء أمريكا اللاتينية، عبر حملات مستمرة وصامتة. وهو ما يعزز أهمية الانتباه المستمر والمراقبة الدائمة”، يختتم باربوسا.
تمت مشاهدة المقال بعنوان “الهاكرز يستخدمون 3.500 موقع لاتيني للتعدين غير القانوني للعملات المشفرة” لأول مرة في BeInCrypto Brasil.
