ARK. 1 · 1 min czytaniaŚwiat ·

Domena third-party.com z dokumentacji programistów podsuwa atak ClickFix

Domena third-party.com, używana jako przykład w dokumentacji i kodzie, wyświetla fałszywą weryfikację Cloudflare i nakłania użytkowników Windows do uruchomienia polecenia PowerShell.

Karta wpisu: Domena third-party.com z dokumentacji programistów podsuwa atak ClickFix

Domena third-party.com, używana w dokumentacji i przykładach kodu jako zastępczy adres zewnętrznego serwisu, wyświetla fałszywą weryfikację Cloudflare i nakłania użytkowników Windows do uruchomienia polecenia PowerShell. Adres, z którego pobierany był ładunek, w chwili testów BleepingComputer już nie działał.

W przeciwieństwie do example.com, example.net i example.org, zarezerwowanych przez IANA do dokumentacji, third-party.com jest zwykłą zarejestrowaną domeną, której treść kontroluje jej właściciel. Po kliknięciu pola „Verify you are human” strona kopiuje polecenie do schowka i każe nacisnąć Windows+R, wkleić je przez Ctrl+V i zatwierdzić Enterem. Polecenie składa adres elxxvvx[.]xyz/f, pobiera z niego skrypt PowerShell i go uruchamia. Ta technika nosi nazwę ClickFix.

Kogo dotyczy

Użytkowników Windows, którzy otworzą third-party.com, na przykład z odnośnika w dokumentacji albo w przykładowym kodzie. Manifold Security wykryła problem, przeglądając publiczne umiejętności AI i dokumentację serwerów MCP, które odwołują się do tej domeny.

TAB. 2

Źródła

1
BleepingComputer — Placeholder domain used in dev docs now serves ClickFix attacksbleepingcomputer.com
TAB. 3

Powiązane

3
24.09.2026ŚwiatAtakujący biorą na cel systemy zarządzania siecią, 42 krytyczne biuletyny w niespełna
24.09.2026ŚwiatDark Sourcery podsuwa w ChatGPT i Gemini fałszywe numery wsparcia znanych marek
24.09.2026ŚwiatENISA opisuje 8257 incydentów w UE w 2025 roku, ponad połowa to ataki DDoS

Wszystkie wpisy →

Blog 24/7
24.09Atakujący biorą na cel systemy zarządzania siecią, 42 krytyczne biuletyny w niespełnableepingcomputer.com24.09Dark Sourcery podsuwa w ChatGPT i Gemini fałszywe numery wsparcia znanych marekdarkreading.com24.09Domena third-party.com z dokumentacji programistów podsuwa atak ClickFixbleepingcomputer.com24.09NIS2 i KSC2: wniosek o wpis do wykazu podmiotów trzeba złożyć do 3 październikasekurak.pl24.09ENISA opisuje 8257 incydentów w UE w 2025 roku, ponad połowa to ataki DDoShelpnetsecurity.com24.09Canonical wydaje poprawki jądra Ubuntu co tydzień zamiast co dwa i cztery tygodniehelpnetsecurity.com24.09Jeden link phishingowy, trzy sztuczki na filtry poczty i skanery adresówisc.sans.edu24.09Agenci AI wykradli ponad 600 tys. kart płatniczych i wstrzyknęli skimmery do sklepówbleepingcomputer.com24.09Wyciek adresu do zgłoszeń pozwala wgrać kod i uruchomić CI/CD w cudzym imieniuthehackernews.com24.09Adres e-mail do zgłoszeń na platformie DevOps działa jak token do projektów firmydarkreading.com