كيف تكشف عن المواقع التي تستغل معالج حاسوبك لتعدين العملات الرقمية (Cryptojacking) ؟ دليل شامل وحديث
تخيل أنك تتصفح موقعاً عادياً، ثم فجأة يبدأ حاسوبك يسخن بشدة، المروحة تدور بسرعة جنونية، والأداء يبطئ بشكل ملحوظ... حتى لو كنت لا تفتح أي برنامج ثقيل. السبب؟ بعض المواقع الخبيثة تستخدم سكريبتات JavaScript تُسمى **Cryptojacking** لتعدين عملات رقمية مثل Monero في الخلفية، مستغلة قوة معالجك (CPU) أو بطاقة الرسومات (GPU) بدون علمك.
في هذا الدليل الشامل والمحدث لعام 2026، سأشرح لك بالتفصيل ما هو cryptojacking، كيف يعمل، كيف تكتشفه، وأفضل الطرق لحماية نفسك. المقال القديم كان يعتمد على موقع Whoismining.com، لكن في 2026 أصبحت الأدوات أقوى وأكثر فعالية. سنستعرض الحلول العملية مع نصائح مبنية على أحدث الدراسات والأدوات.
ما هو Cryptojacking وكيف يعمل؟
Cryptojacking هو نوع من الهجمات الإلكترونية حيث يقوم موقع ويب (أو برمجية ضارة) بتشغيل سكريبت JavaScript في متصفحك يقوم بتعدين عملات رقمية مثل Monero (XMR) أو غيرها. التعدين يحتاج قوة حسابية كبيرة، فيستغل الموقع معالج حاسوبك (CPU) أو بطاقة الرسومات (GPU) بدون إذنك.
الضرر:
- ارتفاع درجة حرارة الجهاز وسخونته الشديدة.
- بطء ملحوظ في الأداء حتى أثناء التصفح العادي.
- استهلاك بطارية سريع على اللابتوب.
- في الحالات الشديدة: تلف المعالج أو انطفاء الجهاز المفاجئ.
- زيادة فاتورة الكهرباء.
في 2025-2026، عاد الهجوم بقوة بعد حملات جديدة أصابت آلاف المواقع، مستخدمة سكريبتات obfuscated (مخفية) وWeb Workers للعمل في الخلفية دون أن تلاحظ.
كيف تكتشف أن موقعاً يقوم بتعدين على جهازك؟
العلامات التحذيرية الواضحة:
- ارتفاع استخدام CPU/GPU فجأة (تحقق من Task Manager على Windows أو Activity Monitor على macOS).
- صوت المروحة يعلو بشكل غير طبيعي.
- بطء في تصفح المواقع حتى لو كان الإنترنت سريعاً.
- ارتفاع درجة حرارة الجهاز.
أفضل طريقة للكشف:
- افتح Task Manager (Ctrl + Shift + Esc) وتابع تبويب Processes. إذا كان chrome.exe أو firefox.exe يستهلك أكثر من 70-90% CPU بدون سبب واضح، اشك في cryptojacking.
- افتح Developer Tools في المتصفح (F12) → تبويب Performance → سجل جلسة وشاهد إذا كان هناك Web Workers أو scripts تستهلك موارد كبيرة.
أفضل أدوات الكشف والحماية في 2026
موقع Whoismining.com الذي ذُكر في المقال القديم كان أداة بسيطة لفحص المواقع، لكنه لم يعد الأكثر فعالية. في 2026، الحلول أصبحت أقوى وأكثر ذكاءً:
1. إضافات المتصفح (الأسهل والأكثر فعالية)
- uBlock Origin: أفضل ad-blocker، يدعم قوائم NoCoin ويحظر معظم سكريبتات التعدين تلقائياً.
- MinerBlock أو **NoCoin**: إضافات متخصصة لحظر mining scripts.
- AdGuard: يحتوي على فلاتر قوية ضد cryptojacking.
2. أدوات فحص المواقع
- استخدم VirusTotal أو URLScan.io لفحص أي رابط قبل الدخول.
- أدوات مثل MinerGuard (بحوث أكاديمية) أو حلول AI-based للكشف السلوكي عن استخدام CPU غير طبيعي.
3. حلول على مستوى النظام
- برامج مضادة فيروسات حديثة مثل Bitdefender، Kaspersky، أو ESET تحتوي على كشف cryptojacking.
- تفعيل Windows Defender أو macOS XProtect مع تحديثات تلقائية.
- استخدام VPN مع فلاتر (مثل Mullvad أو ProtonVPN) يساعد في بعض الحالات.
كيف تحمي نفسك نهائياً من Cryptojacking؟
خطوات عملية يومية:
- ثبت uBlock Origin وفعّل قوائم NoCoin وCoinBlockerLists.
- لا تفعل JavaScript على المواقع المجهولة (استخدم NoScript أو uBlock في وضع متقدم).
- راقب استخدام CPU بانتظام، خاصة عند زيارة مواقع جديدة.
- حدّث متصفحك ونظام التشغيل دائماً.
- تجنب المواقع التي تحتوي على إعلانات كثيرة أو pop-ups.
- استخدم متصفح Brave الذي يحتوي على حماية مدمجة ضد mining.
- إذا كنت تستخدم Chrome، فعّل Enhanced Safe Browsing.
جدول مقارنة أدوات الحماية من Cryptojacking 2026
| الأداة | نوع الحماية | سهولة الاستخدام | فعالية | مجانية؟ |
|---|---|---|---|---|
| uBlock Origin + NoCoin | حظر سكريبتات | ممتازة | عالية جداً | نعم |
| MinerBlock | حظر متخصص | جيدة | عالية | نعم |
| Bitdefender / Kaspersky | كشف سلوكي | جيدة | ممتازة | مدفوعة |
| Brave Browser | مدمج | ممتازة | جيدة | نعم |
نصائح إضافية للحماية المتقدمة
- استخدم DNS آمن مثل Quad9 أو Cloudflare (1.1.1.1) الذي يحظر domains معروفة بالتعدين.
- فعّل Hardware Acceleration فقط عند الحاجة.
- راقب الامتدادات في المتصفح وأزل أي شيء مشبوه.
- في بيئة العمل: استخدم أدوات EDR مثل CrowdStrike أو Microsoft Defender for Endpoint.
الأسئلة الشائعة
كيف أعرف إذا كان موقع يقوم بتعدين على جهازي؟
راقب Task Manager. إذا ارتفع استخدام CPU فجأة بدون سبب، أغلق علامات التبويب واحدة تلو الأخرى حتى تنخفض.
هل uBlock Origin كافٍ للحماية؟
نعم في معظم الحالات، خاصة مع قوائم NoCoin. أضف MinerBlock للحماية الإضافية.
هل cryptojacking لا يزال شائعاً في 2026؟
نعم، عاد بقوة مع سكريبتات جديدة obfuscated، لكن الأدوات الحديثة أصبحت أفضل في كشفه.
الخلاصة: احمِ جهازك قبل فوات الأوان
Cryptojacking تهديد صامت لكنه خطير. لا تعتمد فقط على موقع واحد مثل Whoismining، بل طبق طبقات حماية متعددة: uBlock Origin + تحديثات منتظمة + مراقبة CPU. بهذه الطريقة ستقلل الخطر إلى الحد الأدنى.
ثلاث نصائح سريعة:
- ثبت uBlock Origin اليوم وفعّل قوائم NoCoin.
- راقب استخدام المعالج بانتظام.
- تجنب المواقع المشبوهة ولا تفعل JavaScript على كل موقع.
هل لاحظت بطئاً غير طبيعي في جهازك مؤخراً؟ شارك تجربتك في التعليقات، أو اسأل عن أي أداة معينة، وسأساعدك. شارك المقال مع أصدقائك ليحموا أجهزتهم أيضاً.
