مع استمرار العملات الرقمية في تحقيق انتشار واسع، يبرز تهديد إلكتروني خفي يُعرف بالتعدين الخفي (Cryptojacking). فقد اكتشف باحثو الأمن آلاف المواقع التي تدمج نصوص تعدين داخل المتصفح. عند زيارة المستخدمين لهذه المواقع، تستغل وحدات المعالجة المركزية (CPU) لديهم لتعدين العملات الرقمية لصالح طرف آخر دون علمهم أو موافقتهم. إذا سبق أن تساءلت: "هل جهازي يقوم بتعدين العملات الرقمية دون إذني؟" — يقدم لك هذا الدليل سبع طرق عملية للتحقق، بالإضافة إلى خطوات واضحة لإزالة المعدن الخفي وحماية جهازك.
الخبر السار أنك لست بحاجة لأن تكون خبيراً أمنياً لاكتشاف التعدين الخفي. فالمعدنون الخفيون يتبعون أنماطاً واضحة: يستهلكون طاقة CPU أو GPU، يولدون حرارة، يستنزفون البطارية، ويفتحون اتصالات شبكية غير معتادة. بمجرد معرفتك بالمؤشرات، ستتمكن من إجراء فحص سريع خلال دقائق.
يحدث التعدين الخفي عندما يستغل المهاجمون جهاز الكمبيوتر أو الهاتف الذكي أو الخادم الخاص بك لتعدين العملات الرقمية دون علمك. على عكس برامج الفدية التي تعلن عن نفسها، صُمم التعدين الخفي ليبقى غير مرئي لأطول فترة ممكنة — فكلما استمر المعدن الخفي في العمل على جهازك، زاد ربح المهاجم باستخدام كهربائك وقوة معالجتك.
يحدث ذلك عادةً عبر ثلاث قنوات رئيسية:
أحصنة طروادة للتعدين: برامج خبيثة تُثبت عبر تحميلات مزيفة، برامج مقرصنة، أو مرفقات تصيد احتيالي.
إعلانات خبيثة: شبكات إعلانية تعرض إعلانات تحتوي على شفرات تعدين دون علمها.
نصوص المواقع: سكريبتات جافاسكريبت تعمل داخل تبويب المتصفح طالما أن الصفحة مفتوحة، وأحياناً حتى بعد إغلاقها ظاهرياً.
تشبه الهندسة الاجتماعية وراء هذه التثبيتات أساليب الضغط التي تظهر في خطاب مخططات بونزي: الإلحاح، الوعود بالربح السهل، الغموض التقني، والمصداقية المزيفة كلها تقلل من حذر المستخدم. وغالباً ما تكون العملات المستخرجة عملات تركز على الخصوصية مثل Monero، لأن تعدين Monero مصمم ليعمل بكفاءة على المعالجات الاعتيادية ومعاملاته يصعب تتبعها — ما يجعله الخيار المفضل لحملات التعدين الخفي.
أصبح التعدين الخفي عبر سكريبتات المتصفح هو التقنية الأكثر شيوعاً حالياً. لا حاجة لتثبيت أي برامج؛ مجرد فتح صفحة ويب مخترقة أو خبيثة يمكن أن يؤدي إلى استغلال CPU الخاص بك في الخلفية للتعدين.
هناك عدة أنماط رئيسية:
معدنون بدون ملفات: يعملون فقط في الذاكرة، ويتركون القليل من الآثار على القرص ليكتشفها مضاد الفيروسات.
تعدين مقيد: يحدد عمدًا استخدام CPU عند %50–%70 حتى تبقى المراوح هادئة ولا يلاحظ الضحية البطء.
مواقع شرعية مخترقة: مثل بوابات البث، الأدوات المجانية، ومتاجر إضافات المتصفح — تقدم سكريبتات تعدين لملايين الزوار.
تعدين خفي على الهواتف المحمولة: يستهدف الهواتف والأجهزة اللوحية عبر تطبيقات خبيثة، ما يسبب ارتفاع الحرارة وتآكل البطارية بسرعة.
تعدين خفي على السحابة: يستغل بيانات اعتماد السحابة المسربة للتعدين على خوادم مستأجرة، ما يؤدي إلى فواتير ضخمة للمستخدمين.
بما أن هذه التقنيات مصممة لتفادي الكشف السطحي، فإن الاكتشاف الاستباقي أصبح أكثر أهمية من أي وقت مضى.
يفضح المعدنون الخفيون أنفسهم من خلال سلوك جهازك. راقب هذه العلامات التحذيرية، خاصة إذا ظهرت عدة منها معاً:
استهلاك غير طبيعي لـ CPU أو GPU: يبقى الجهاز في حالة استخدام مرتفعة حتى عند عدم تشغيل تطبيقات تستهلك الموارد.
عمل المراوح بسرعة عالية / ارتفاع حرارة الجهاز: يواجه الجهاز حملاً مرتفعًا مستمرًا، وتصبح أجهزة اللابتوب ساخنة عند تنفيذ مهام بسيطة.
استنزاف البطارية بسرعة / ارتفاع فواتير الكهرباء: يزداد استهلاك الطاقة بشكل ملحوظ رغم عدم تغير نمط الاستخدام.
بطء النظام أو أعطال متكررة: حتى المهام البسيطة مثل فتح تبويب متصفح أو مستند تتسبب في تقطع أو تجمد.
نشاط شبكي غير معتاد: تلاحظ حركة مرور مرتفعة أو اتصالات خارجية غير مفسرة أثناء خمول الجهاز.
عمليات خلفية غير معروفة: تظهر عمليات غير مألوفة بأسماء عشوائية أو مضللة في قائمة العمليات.
ارتفاع مفاجئ في استهلاك CPU عند زيارة مواقع معينة: يرتفع استخدام CPU بشكل حاد عند فتح صفحة معينة وينخفض عند مغادرتها — علامة واضحة على وجود سكريبت تعدين في المتصفح.
قد يكون عرض واحد بريئًا، لكن ظهور اثنين أو ثلاثة معاً يستدعي تنفيذ الخطوات التالية.
كل طريقة أدناه تستغرق بضع دقائق فقط. اتبعها بالترتيب — إذا كان الفحص الأول سليمًا، تعطي الخطوات التالية تأكيدًا أعمق.
افتح مدير المهام على Windows (Ctrl + Shift + Esc)، أو Activity Monitor على macOS، أو أداة مراقبة النظام على Linux، وراقب استخدام CPU أثناء عدم تشغيل برامج ثقيلة. الاستخدام المستمر فوق %30–%40 على جهاز خامل يعد إشارة خطر. قم بترتيب العمليات حسب CPU وابحث عن أسماء غير مألوفة تستهلك معظم الموارد.
يمكن أن يبقي المعدن الخفي CPU أو GPU أو بطاقة الرسومات تحت حمل مستمر. إذا كانت المراوح تدور بأقصى سرعة أثناء تصفح بسيط، أو كان هيكل اللابتوب ساخنًا عندما يجب أن يكون باردًا، فإن الحمل المستمر من التعدين الخفي قد يستهلك موارد النظام ويقصر عمر الأجهزة. استخدم أدوات مراقبة الحرارة المجانية لتأكيد ما إذا كان CPU أو GPU يعمل بدرجة حرارة مرتفعة دون عبء واضح.
يعمل المعدن في المتصفح فقط أثناء فتح الموقع المصاب، ويبقى سكريبت التعدين نشطًا طالما أن التبويب مفتوح. افتح مدير المهام، زر الموقع المشكوك فيه، وراقب استخدام CPU. إذا ارتفع بشكل حاد عند تحميل الصفحة وانخفض فور إغلاق التبويب، فمن المرجح أن الموقع يشغل سكريبت تعدين. غالباً ما تكون سكريبتات التعدين الخفي جافاسكريبت مدمجة في صفحات مخترقة، لذا يمكن حجب جافاسكريبت في المتصفح للمساعدة في منع هذا النوع من الهجمات. مواقع البث، التحميلات المجانية، والمواقع الإباحية هي الأكثر شيوعاً في نقل هذه السكريبتات.
قم بإجراء فحص كامل باستخدام برنامج مكافحة فيروسات أو مكافحة برمجيات خبيثة موثوق. الأدوات الحديثة تكتشف أحصنة طروادة للتعدين، سكريبتات المتصفح، وبرمجيات التعدين الخبيثة المصممة للبقاء مخفية في الخلفية، بالإضافة إلى السكريبتات التي تعيد تثبيتها. تأكد من تحديث تعريفات الفيروسات بالكامل قبل الفحص، واستخدم أداة فحص ثانية إذا لم يجد الفحص الأول شيئًا لكن الأعراض مستمرة.
راجع قائمة إضافات متصفحك وأزل أي إضافة لا تتذكر تثبيتها — فالإضافات الخبيثة وسيلة شائعة لحقن سكريبتات التعدين في كل صفحة تزورها، وتشمل الخيارات الوقائية No Coin أو MinerBlock. على سطح المكتب، تحقق من قائمة البرامج المثبتة وأزل أي إدخالات غير مألوفة، خاصة تلك التي تم تثبيتها مؤخرًا مع بدء الأعراض. إذا وصلت أداة عبر لغة الهدايا، أو محافظ مزيفة، أو وعود مكافآت، قارن هذا النمط مع تنكرات احتيال Flashcoin الشائعة.
معدنو العملات الرقمية يجب أن يتواصلوا مع مجمع تعدين لإرسال نتائجهم. غالباً ما تستخدم هذه الاتصالات بروتوكولات مميزة وتبقى مفتوحة باستمرار. في Windows، يعرض Resource Monitor الاتصالات الشبكية الحية لكل عملية؛ في macOS وLinux، تكشف أدوات الشبكة المدمجة عن العمليات التي تحتفظ باتصالات خارجية مستمرة مع خوادم مجهولة أثناء خمول الجهاز.
جهاز كمبيوتر مكتبي يقوم بالتعدين باستمرار يمكن أن يضيف مبلغاً ملحوظاً إلى فاتورة الكهرباء الشهرية. إذا ارتفعت تكاليف الطاقة لديك دون أي تغيير في روتينك — مثل أجهزة جديدة، تدفئة موسمية، أو أشخاص إضافيين في المنزل — يجدر استبعاد التعدين الخفي عبر الفحوصات السابقة.
تختلف الطرق السبع في الصعوبة ونوع التهديد الذي تكتشفه، لذا يساعدك الجدول التالي في تحديد نقطة البداية:
| الطريقة | ما الذي تكتشفه | الصعوبة | الأفضل لـ |
|---|---|---|---|
| فحص مدير المهام | عمليات CPU/GPU عالية التحميل | منخفضة | الخطوة الأولى على أي جهاز |
| درجة الحرارة والمراوح | حرارة الحمل المستمر | منخفضة | اللابتوبات والهواتف الساخنة |
| اختبار CPU للمواقع | سكريبتات تعدين في المتصفح | منخفضة | البطء في مواقع معينة |
| فحص برنامج الحماية | أحصنة طروادة وحمولات التعدين | منخفضة | تثبيت برمجيات خبيثة مشتبه بها |
| مراجعة الإضافات والبرامج | إضافات ضارة، تطبيقات مجهولة | متوسطة | بطء المتصفح بشكل عام |
| مراقبة الاتصالات الشبكية | اتصالات مجمعات التعدين | متوسطة | أجهزة خاملة مع حركة مرور |
| مقارنة فاتورة الكهرباء | سحب طاقة خفي طويل الأمد | منخفضة | أجهزة مكتبية تعمل دائماً |
تغطي الطرق منخفضة الصعوبة معظم سيناريوهات التعدين الخفي؛ أما الفحوصات متوسطة الصعوبة فهي الأفضل لتأكيد الشكوك التي تثيرها الخطوات الأولى.
إذا أكدت الفحوصات وجود معدن خفي، اتبع هذا الترتيب:
افصل الإنترنت وأنهِ العمليات المشبوهة فوراً، لأن التعدين الخفي هو سرقة لموارد نظامك التي يستخدمها المهاجمون لتعدين العملات الرقمية للربح.
نفذ فحصاً كاملاً ببرنامج مكافحة الفيروسات لإزالة برمجيات التعدين الخبيثة وأي آليات تعيد تثبيتها.
أغلق تبويبات المتصفح الضارة وأزل الإضافات المشبوهة إذا كان المعدن عبر المتصفح، بما في ذلك التبويبات من المواقع المصابة إذا لزم الأمر.
حدّث نظام التشغيل والمتصفح والبرامج لسد الثغرات التي استغلها المهاجم.
غيّر كلمات المرور الضعيفة وقوِّ ضوابط الوصول، خاصة إذا كنت تخزن حسابات تداول أو محافظ العملات الرقمية على الجهاز المصاب.
أعد التشغيل وأعد الفحص لاستهلاك CPU للتأكد من اختفاء المعدن فعلياً.
معظم إصابات التعدين الخفي قابلة للإزالة بالكامل بهذه الخطوات. الحالات المستعصية قد تتطلب فحصاً أعمق أو، في أسوأ الحالات، إعادة تهيئة النظام أو جهاز الكمبيوتر بالكامل.
الوقاية من التعدين الخفي أسهل بكثير من إزالته:
لا تقم بتحميل ملفات أو برامج مجهولة المصدر، خاصة البرامج المقرصنة، مولدات المفاتيح، أو أدوات العملات الرقمية غير الرسمية.
استخدم أداة حجب إعلانات موثوقة أو إضافة مكافحة التعدين في المتصفح أثناء التصفح — فمعظم سكريبتات التعدين تصل عبر الإعلانات، وهذه الدفاعات تحمي المستخدم من سكريبتات تعدين العملات الرقمية عبر المتصفح.
حافظ على تحديث نظام التشغيل والمتصفح حتى تبقى الثغرات المعروفة مغلقة ويتم تقليل تعرضك لـ الهجمات الخبيثة وغيرها من التهديدات.
قم بفحوصات شاملة منتظمة باستخدام برامج الأمان، وليس الفحوصات السريعة فقط؛ بعض الأدوات الحديثة تستخدم التعلم الآلي لتحسين اكتشاف المعدنين الخفيين.
كن متشككاً تجاه الخدمات "المجانية" — فخدمات البث المجاني، VPN المجاني، والتحميلات المجانية غالباً ما تدر أرباحها عبر CPU الخاص بك بدلاً من محفظتك، ويجذب التعدين الخفي المهاجمين كونه منخفض المخاطر لتحقيق الربح من الجمهور الحاسوبي دون تعطيل واضح.
فعّل حماية المتصفح المدمجة ضد التعدين الخفي حيثما توفرت؛ العديد من المتصفحات الكبرى تحجب سكريبتات التعدين المعروفة افتراضياً.
التعدين الخفي هو سرقة سرية لقوة الحوسبة بهدف تعدين العملات الرقمية، ويُنفذ عبر أحصنة طروادة، إعلانات خبيثة، أو سكريبتات داخل المتصفح. أكثر العلامات التحذيرية موثوقية هي استخدام CPU أو GPU بشكل مستمر أثناء الخمول، الضجيج والحرارة الدائمة، ارتفاع تكاليف الكهرباء، واتصالات الشبكة غير المفسرة. تتيح طرق الكشف السبع — فحص مدير المهام، مراقبة الحرارة، اختبار CPU لكل موقع، فحوصات الأمان، مراجعة الإضافات، فحص الاتصالات الشبكية، ومقارنة فاتورة الكهرباء — لأي مستخدم تأكيد وجود التعدين الخفي خلال دقائق دون خبرة تقنية. عند التأكد، يؤدي فصل الجهاز، إزالة البرمجيات الخبيثة، تحديث البرامج، وتقوية كلمات المرور إلى حل معظم الإصابات، بينما تحافظ أدوات حجب الإعلانات والتحديثات الدورية على حماية الأجهزة مستقبلاً.
نعم. استخدام جهاز أو كهرباء أو موارد حوسبة شخص ما لتعدين العملات الرقمية دون موافقته يُعد استخداماً غير مصرح به لممتلكاته ويُعامل كجريمة في معظم الدول، غالباً بموجب قوانين إساءة استخدام الحاسوب أو الاحتيال.
نادراً ما يدمر التعدين الخفي الأجهزة مباشرة، لكن شهوراً من الحمل المستمر بنسبة %100 على CPU أو GPU تسرع من تآكل المراوح، البطاريات، والمكونات الحرارية، وقد تقصر عمر الجهاز؛ بخلاف المعدنين الشرعيين الكبار الذين يستخدمون عادة أجهزة مخصصة، يفرض التعدين الخفي هذا العبء على الأجهزة العامة. الخطر الأكبر غالباً مالي — فواتير كهرباء أعلى وانخفاض الإنتاجية — وليس تعطل الجهاز الفوري.
سكريبتات التعدين فقط تستهلك قوة المعالجة، ولا تسرق العملات أو الملفات. مع ذلك، غالباً ما تحمل الأجهزة المصابة بأحصنة طروادة للتعدين برمجيات خبيثة إضافية — مثل سارقي كلمات المرور، مختطفي الحافظة، أو أدوات الوصول عن بعد — لذلك تستحق أي إصابة مؤكدة فحصاً أمنياً كاملاً وتغيير كلمات المرور.
خوارزمية تعدين Monero مصممة لتعمل بكفاءة على المعالجات الاعتيادية وليس الأجهزة المتخصصة، وعملية التعدين تحول قوة الحوسبة إلى عملات جديدة أثناء التحقق من المعاملات؛ كما أن ميزات الخصوصية تجعل المدفوعات صعبة التتبع. هذا المزيج يجعله مثالياً للتعدين بهدوء على الأجهزة اليومية المصابة، حيث لا يتطلب هذا النوع من التعدين معدات خاصة. يمكن للقراء الذين يريدون أساساً أوسع قبل التعمق في إساءة استخدام التعدين البدء بـ دليل المبتدئين في العملات الرقمية.
نعم. ينتشر التعدين الخفي على الهواتف المحمولة عبر تطبيقات خبيثة ومواقع مخترقة. العلامات التحذيرية مشابهة لتجربة سطح المكتب: ارتفاع الحرارة، استنزاف البطارية بسرعة، بطء الأداء، واستهلاك بيانات غير معتاد. إزالة التطبيقات المشبوهة وتحديث نظام التشغيل يحل معظم الحالات.
لا. الأجهزة القديمة، كثرة برامج بدء التشغيل، امتلاء القرص، أو تعريفات قديمة أو أسباب أخرى غير ضارة قد تؤدي أيضاً إلى أعراض استهلاك عالي للـCPU. لهذا السبب تستخدم طرق الكشف أعلاه أدوات مثل مدير مهام Windows لتأكيد سلوك التعدين الفعلي — الحمل المستمر على CPU أثناء الخمول، اتصالات مجمعات التعدين، وارتفاع استهلاك CPU في مواقع محددة — وليس الاعتماد على البطء فقط.
* لا يُقصد من المعلومات أن تكون أو أن تشكل نصيحة مالية أو أي توصية أخرى من أي نوع تقدمها منصة Gate أو تصادق عليها .
* لا يجوز إعادة إنتاج هذه المقالة أو نقلها أو نسخها دون الرجوع إلى منصة Gate. المخالفة هي انتهاك لقانون حقوق الطبع والنشر وقد تخضع لإجراءات قانونية.





