
یُقصد بالتعدین الخفي الاستخدام غیر المصرح به لموارد الحوسبة الخاصة بالآخرین لتعدین العملات الرقمیة.
في هذا السیاق، یستولي المهاجمون بشكل سري على قدرة المعالجة في جهاز الكمبيوتر أو الهاتف الذكي أو الخادم السحابي الخاص بك لتعدین العملات الرقمیة وتحویل الأرباح إلى محافظهم. تشمل نقاط الدخول الشائعة البرمجیات الضارة المخبأة في صفحات الویب، والبرامج المتنكرة كتطبیقات شرعیة، والبیئات السحابية ذات الإعدادات الضعیفة أو الاعتمادیات المسربة.
تُعد مجموعة التعدین (Mining Pool) خادماً جماعياً یجمع فیه عدة مستخدمین طاقتهم الحوسبیة لزیادة فرص الحصول على مكافآت التعدین، وتوزع المكافآت بحسب مساهمة كل فرد. في هجمات التعدین الخفي، غالباً ما یربط المهاجم أجهزة الضحایا بمجموعات التعدین التي یحددها لتعظیم السریة والأرباح.
یمكن أن یضر بأجهزتك وبوضعك المالي.
بالنسبة للأفراد، یؤدي التعدین الخفي إلى بطء الأجهزة، وزیادة صوت المراوح، واستهلاك طاقة مرتفع، وارتفاع درجة الحرارة، وتقلیل عمر الأجهزة. أما للشركات وفِرق المشاریع، فقد تواجه الخوادم السحابية المخترقة استخداماً أقصى لوحدة المعالجة المركزیة، وضعف الأداء، وارتفاع الفواتیر السحابية، أو استغلال الموارد بما یؤثر على الأنظمة الأخرى.
في منظومة Web3، یرتبط التعدین الخفي غالباً بمخاطر أمان الحسابات؛ فقد یستغل المهاجمون فرصة سرقة العبارات السریة المخزنة في المتصفح أو الكوكيز، مما یؤدي إلى سرقة الأصول. بهذا یتطور الأمر من "إهدار الموارد الحوسبیة" إلى "مخاطر مباشرة على الأصول".
هناك ثلاثة مسارات رئیسیة للهجوم عادة:
برمجیات نصیة على الویب: یحقن المهاجمون برمجیات تعدین أو شيفرة WebAssembly في صفحات الویب. عند زیارتك لهذه المواقع، یرتفع استخدام وحدة المعالجة المركزیة في متصفحك، وتُعدن العملات الرقمیة لصالح المهاجم، وتُرسل المكافآت مباشرة إلى عنوان محفظته.
برمجیات خبیثة: تتنكر البرامج الضارة كتعریفات أو تطبیقات مكسورة الحمایة أو إضافات للمتصفح. بعد تثبیتها، تقوم بتنزیل برنامج تعدین (مثل XMRig)، وتضبط نفسها للإقلاع التلقائي، وتستهلك موارد النظام لفترات طویلة، وغالباً ما تُخفي أسماء عملیاتها.
بیئات سحابية وحاویات البرامج: یبحث المهاجمون عن منافذ SSH المكشوفة أو خدمات Docker أو Kubernetes ذات الاعتمادیات الضعیفة. عند الحصول على الوصول، یقومون بنشر حاویات تعدین، وتعطیل خدمات المراقبة، وقد یعدلون حصص الموارد لضمان استمرار عملیات التعدین.
تُعد عملة Monero (XMR) هدفاً شائعاً للمهاجمین بسبب خوارزمیة التعدین الملائمة لوحدة المعالجة المركزیة وخصائص الخصوصیة القویة، لكن العملات الأخرى القابلة للتعدین عبر وحدة المعالجة المركزیة أو الرسومیة قد تكون مستهدفة أیضاً.
یظهر التعدین الخفي غالباً أثناء التصفح، التداول، تشغیل العقد، واستخدام الموارد السحابية.
ابدأ بالأجهزة الشخصیة:
بالنسبة للبیئات السحابية وحاویات البرامج:
وبالنسبة لأمان حسابات المنصات (Gate كمثال):
من عام 2024 حتى أواخر 2025، تزایدت الهجمات على البیئات السحابية وحاویات البرامج بشكل ملحوظ.
تشیر التقاریر الأمنیة الحدیثة إلى تراجع البرمجیات النصیة الخاصة بالتعدین عبر المتصفح، مع تزاید الحوادث التي تستهدف البنیة التحتیة السحابية وحاویات البرامج—ویُذكر Kubernetes غالباً كنقطة دخول رئیسیة. في عام 2023، ارتفعت حالات اعتراض التعدین الخفي عدة مرات؛ واستمر هذا الاتجاه حتى 2024–2025 مع تحول ملحوظ نحو البیئات السحابية.
من الناحیة المالیة، أظهرت الحالات العامة في الربع الثالث من 2025 أن حادثة تعدین خفي واحدة قد تؤدي إلى فواتیر سحابية غیر متوقعة تتراوح من عدة آلاف إلى عشرات آلاف دولار أمریكي. وتعد التنبیهات حول "استخدام وحدة المعالجة المركزیة بنسبة 100% لفترة طویلة" و"حركة مرور مشبوهة إلى نطاقات مجموعات التعدین" من العلامات التحذیریة الشائعة.
لا تزال Monero هدفاً مفضلاً بسبب كفاءتها في استخدام وحدة المعالجة المركزیة وخصائص الخصوصیة. یزداد اعتماد المهاجمین على الحاویات وبرمجیات الأتمتة لنشر الهجمات وتقلیل التدخل البشري. كما یتم اعتماد تدابیر دفاعیة مثل حصص الموارد، سیاسات الشبكة الخارجیة، وفحص الصور بشكل أوسع خلال 2025.
لكل منهما أهداف وأعراض وأولویات معالجة مختلفة.
یهدف التعدین الخفي إلى الاستیلاء المستمر على الموارد لتحقيق الأرباح—ویركز على السریة والبقاء طویلاً. أما برامج الفدیة فتقوم بتشفیر ملفاتك للمطالبة بفدیة—وتسعى إلى تعطیل الأنظمة بسرعة وتحقیق الربح الفوري.
تشمل أعراض التعدین الخفي ارتفاع استخدام وحدة المعالجة المركزیة أو الرسومیة وارتفاع درجة حرارة الأجهزة؛ أما برامج الفدیة فتؤدي غالباً إلى ملفات غیر قابلة للوصول مع رسائل فدیة. تتطلب معالجة التعدین الخفي تحدید وإزالة برامج التعدین وإغلاق نقاط الدخول مع تصحیح الإعدادات والأسرار؛ أما برامج الفدیة فتحتاج إلى عزل الشبكة، واستعادة النسخ الاحتیاطیة، وتقییم مخاطر اختراق البیانات.
قد یستغل كلا التهدیدین مسارات هجوم أولیة متشابهة مثل كلمات المرور الضعیفة أو رسائل التصید—مما یجعل ممارسات الأمان الأساسیة مثل التحدیثات المنتظمة، وضبط صلاحیات الوصول، وإدارة الأسرار القویة فعالة ضد كلیهما.
یستنزف التعدین الخفي موارد جهازك للتعدین دون سرقة الأموال مباشرة؛ لكن استمرار الإصابة یمكن أن یؤدي إلى تدهور أداء الجهاز وزیادة فواتیر الكهرباء. والأهم من ذلك، قد یقوم المهاجمون بتثبیت برمجیات خبیثة إضافیة قد تهدد أمان المحفظة وخصوصیتك الشخصیة. لذا یُعد الكشف المبكر والإزالة أمراً بالغ الأهمیة.
تشمل العلامات النموذجیة ارتفاعاً دائماً في استخدام وحدة المعالجة المركزیة، وصوت المروحة العالي، وارتفاع درجة حرارة الجهاز، وبطء سرعة الإنترنت، أو استنزاف البطاریة بسرعة. تحقق من مدیر المهام (Windows) أو مراقب النشاط (macOS) لرصد العملیات غیر المعروفة التي تستهلك الموارد بشكل مفرط، أو استخدم برامج الأمان المتخصصة. إذا وجدت عملیات مشبوهة، أوقفها فوراً وأجرِ فحصاً كاملاً للبرمجیات الضارة.
كلاهما یستغل موارد جهازك للتعدین لكنهما یختلفان في الطبیعة. برمجیات التعدین عبر المتصفح هي أكواد مضمنة في المواقع (قد تكون معلنة أو مخفیة) وتتوقف عند إغلاق الصفحة؛ أما التعدین الخفي فیعتمد على برامج خبیثة تعمل بشكل مستمر بدون إذن—even بعد إغلاق المتصفح. الفرق الرئیسي أن التعدین الخفي أكثر سریة ودیمومة، مما یجعله أكثر ضرراً.
نعم—الهواتف الذكیة معرضة أیضاً لخطر التعدین الخفي، خاصة عند تثبیت تطبیقات غیر موثوقة أو زیارة مواقع التصید. وتتعرض أجهزة Android بشكل أكبر بسبب طبیعة النظام المفتوحة. تؤدي الإصابة إلى ارتفاع درجة الحرارة، واستنزاف البطاریة بسرعة، وضعف الأداء. تشمل إجراءات الحمایة تثبیت التطبیقات فقط من المتاجر الرسمیة، والحفاظ على تحدیث النظام، وتثبیت برامج الأمان، والحذر من طلبات الأذونات غیر المعتادة.
افصل جهازك فوراً عن الإنترنت لمنع تنزیل البرمجیات الضارة أو تسریب البیانات. أعد التشغیل في الوضع الآمن وأجرِ فحصاً شاملاً باستخدام برامج مكافحة الفیروسات الرسمیة. إذا كنت تدیر أصولاً رقمیة على هذا الجهاز، غیّر جمیع كلمات المرور بسرعة من جهاز آمن وراجع الحسابات بحثاً عن نشاط مشبوه. إذا لزم الأمر، استشر خبراء الأمن السیبراني لإجراء فحص شامل.


