في 14 مايو 2026، تمكن فريق Zscaler ThreatLabz من تحديد هجوم إلكتروني يستهدف سلسلة التوريد، حيث قام المخترق SmartApeSG (المعروف أيضًا باسم ZPHP و HANEYMANEY) بحقن كود JavaScript ضار في أداة مراجعات Okendo الأصلية . Okendo هي منصة لمراجعات العملاء يستخدمها أكثر من 18,000 علامة تجارية على واجهات المتاجر الإلكترونية وصفحات المنتجات ونماذج المراجعة في جميع أنحاء العالم
. أدى هذا الاختراق إلى تعريض ملايين المتسوقين عبر الإنترنت للبرامج الضارة، وسجلت منصة Zscaler السحابية ما يقرب من 15,000 عملية حظر مرتبطة بنشاط SmartApeSG في يوم واحد
.
عمل الكود المحقون كـ محمل متعدد المراحل مع طبقات متعددة من التخفي والاستهداف . بدلاً من إسقاط البرامج الضارة فورًا، أجرى أولاً فحوصات بيئية لتجنب الكشف وضمان أن الضحية هدف مناسب:
ClickFix هي تقنية هندسة اجتماعية حيث ينسخ كود ضار أمرًا إلى حافظة المستخدم، ثم يعرض تعليمات تطلب منه لصقه وتنفيذه - عادةً عن طريق الضغط على Win + R، ثم اللصق والضغط على Enter. يتم تمويه الأمر كخطوة تحقق. في هذا الهجوم، تم تضمين خداع ClickFix في صفحة CAPTCHA مزيفة تم إنشاؤها بواسطة الأداة المخترقة . إذا اتبع المستخدم التعليمات، فإن الأمر الملصق يؤدي إلى تشغيل سكريبت PowerShell أو ملف تطبيق HTML (HTA)، والذي يقوم بعد ذلك بتنزيل وتثبيت البرامج الضارة
.
بمجرد تنفيذ خداع ClickFix، قامت سلسلة العدوى بتسليم واحد أو أكثر من الحمولات التالية :
SmartApeSG ليس جهة فاعلة جديدة. لدى المجموعة تاريخ موثق في شن حملات بأسلوب ClickFix منذ منتصف عام 2024، حيث قامت بتسليم NetSupport RAT و Remcos RAT و StealC و Sectop RAT عبر عمليات سابقة متعددة . استخدمت الحملات السابقة مواقع ويب مخترقة مع صفحات CAPTCHA مزيفة لخداع المستخدمين لنسخ ولصق أوامر ضارة من خلال مربع الحوار Run في ويندوز
. كما تم رصد المجموعة وهي تنشر سارق المعلومات DeerStealer في متغيرات ClickFix السابقة
. يمثل هجوم Okendo تصعيدًا: فبدلاً من إصابة مواقع ويب فردية، قامت SmartApeSG باختراق أداة طرف ثالث مستخدمة على نطاق واسع للوصول إلى آلاف المواقع في وقت واحد، وهو مُضخم كلاسيكي لسلسلة التوريد .
JS.Injection.SmartApeSG لتتبع ومنع نشاط الحقن hxxp://cdn-static[.]okendo[.]io/reviews-widget-plus/js/okendo-reviews[.]jsStudio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
في 14 مايو 2026، اكتشف فريق Zscaler ThreatLabz هجومًا على سلسلة التوريد استهدف أداة مراجعات Okendo، حيث قام المخترق SmartApeSG (المعروف أيضًا باسم ZPHP و HANEYMANEY) بحقن أكواد JavaScript ضارة في الأداة.
في 14 مايو 2026، اكتشف فريق Zscaler ThreatLabz هجومًا على سلسلة التوريد استهدف أداة مراجعات Okendo، حيث قام المخترق SmartApeSG (المعروف أيضًا باسم ZPHP و HANEYMANEY) بحقن أكواد JavaScript ضارة في الأداة. الكود المحقون كان عبارة عن محمل متعدد المراحل يستخدم تقنيات التخفي والتوجيه مثل تتبع التخزين المحلي وفلترة وكلاء المستخدم وإخفاء XOR لاستهداف أجهزة سطح المكتب فقط.
تم استخدام تقنية الهندسة الاجتماعية ClickFix عبر صفحة CAPTCHA مزيفة لخداع المستخدمين لنسخ ولصق أوامر ضارة في مربع الحوار Run بنظام ويندوز، مما أدى إلى تحميل برامج ضارة مثل NetSupport RAT و Remcos RAT.
<script> جديد في الصفحة لجلب الحمولات التالية api[.]wigetticks[.]comapi[.]wizzleticks[.]com