Доменот за пример „third-party.com“ што се користи во развојната документација сега се користи за ClickFix напади
Cosa significa
Il dominio third-party.com, utilizzato come esempio in documentazioni tecniche, è stato sfruttato per attacchi ClickFix. La pagina finta di Cloudflare induce gli utenti Windows a eseguire comandi PowerShell. Il payload, originariamente collegato a elxxvvx[.]xyz, non è più accessibile. L'attacco mira a Windows, ignorando sistemi Linux e macOS. Il dominio è stato registrato nel 1996 e potrebbe essere stato riconfigurato per questi scopi.
Perché conta
Per le PMI italiane, l'abuso di third-party.com rappresenta un rischio per la sicurezza informatica, poiché il dominio è utilizzato in documentazioni e codice di terze parti. L'attacco ClickFix potrebbe compromettere sistemi Windows attraverso comandi eseguiti manualmente, bypassando alcuni strumenti di sicurezza.
Azioni consigliate
- Bloccare il dominio third-party.com in firewall e proxy per prevenire accessi non autorizzati
- Configurare regole di sicurezza per rilevare comandi PowerShell sospetti
- Aggiornare le policy di sicurezza per limitare l'uso di Clipboard in contesti di lavoro
- Monitorare l'accesso a elxxvvx[.]xyz e a eventuali payload simili
- Eseguire un audit delle applicazioni e del codice che utilizzano third-party.com come esempio
- Implementare un sistema di rilevamento delle attività anomale su Windows
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi ClickFix
- Miglioramento del rilevamento di attività sospette su Windows
- Prevenzione di accessi non autorizzati al dominio third-party.com
- Aumento della protezione contro malware distribuiti tramite comandi PowerShell
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Доменот third-party.com, кој често се користи како пример во документацијата за програмери и во код-примерите, сега прикажува лажна страница за верификација на Cloudflare, која се обидува да ги измами корисниците на Windows да извршат PowerShell команди. Доменот third-party.com долго време се користи во документацијата за претставување произволна надворешна веб-страница, API или услуга, слично како што […] The post Доменот за пример „third-party.com“ што се користи во развојната документација сега се користи за ClickFix напади appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .
- Fonte
- MKD-CIRT Macedonia del Nord
- Entità pubblicatrice
- MKD-CIRT
- Tipo entità
- CSIRT nazionale
- Area
- Europe · MK
- Lingua originale
- mk · traduzione in preparazione
- Pubblicazione
- 24/09/2026 11:34
- MITRE ATT&CK
- T1486, T1059.001, T1190
- Paese indicato
- MK