КИБЕРБЕЗОПАСНОСТЬ

Домен third-party.com атакует пользователей — 1,700 репозиториев под угрозой

Домен third-party.com стал источником вредоносного контента для более 1,700 репозиториев, угрожая пользователям Windows и macOS.

✍️ Редакция iTech News | 02.08.2025 | ⏱ 1 мин | Источник: The Hacker News
Кибербезопасность: домен third-party.com угрожает 1,700 репозиториям

Домен third-party.com, использовавшийся в документации, теперь угрожает кибербезопасности, став источником вредоносного контента. Он задействован в более чем 1,700 репозиториях, что создает опасность для пользователей Windows и macOS.

История и предыстория угрозы

Текущая угроза возникла из-за того, что third-party.com не зарегистрирован организацией IANA, позволяя любому желающему его использовать. Основная цель использования этого домена заключалась в предоставлении безопасного места для примеров в документации. Однако сейчас он стал частью атак, направленных на кражу данных и внедрение вредоносного ПО.

Механизм атаки и распространение

Злоумышленники используют технологию ClickFix, чтобы побуждать пользователей копировать и запускать команды через терминал, подставляясь под ошибку браузера. Для пользователей Windows отображается специальная проверка от Cloudflare, которая подменяет буфер обмена, внедряя вредоносный код. Согласно данным Manifold Security, домен стал активным с июня 2026 года, и риск возрастает, так как он связан с документацией и кодом во множестве проектов.

Рекомендации для разработчиков

Разработчики должны проявлять повышенное внимание к использованию доменов, подобных third-party.com. Рекомендуется использовать только зарегистрированные домены, такие как example.com, и избегать доменов, похожих на реальные. Это необходимо для обеспечения кибербезопасности и защиты пользователей от атак.

Поделиться: Telegram X LinkedIn