EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Доменот за пример „third-party.com“ што се користи во развојната документација сега се користи за ClickFix напади

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 85/100

Il dominio third-party.com, utilizzato come esempio in documentazioni tecniche, è stato sfruttato per attacchi ClickFix. La pagina finta di Cloudflare induce gli utenti Windows a eseguire comandi PowerShell. Il payload, originariamente collegato a elxxvvx[.]xyz, non è più accessibile. L'attacco mira a Windows, ignorando sistemi Linux e macOS. Il dominio è stato registrato nel 1996 e potrebbe essere stato riconfigurato per questi scopi.

Perché conta

Per le PMI italiane, l'abuso di third-party.com rappresenta un rischio per la sicurezza informatica, poiché il dominio è utilizzato in documentazioni e codice di terze parti. L'attacco ClickFix potrebbe compromettere sistemi Windows attraverso comandi eseguiti manualmente, bypassando alcuni strumenti di sicurezza.

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi ClickFix
  • Miglioramento del rilevamento di attività sospette su Windows
  • Prevenzione di accessi non autorizzati al dominio third-party.com
  • Aumento della protezione contro malware distribuiti tramite comandi PowerShell
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiFirewall NGFW / IPSEDR / XDRMonitoraggio / SIEMPatch managementSegmentazione di rete
DestinatariITSOC
Centro informazioni

Traduzione in elaborazione

MKD-CIRT

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Доменот third-party.com, кој често се користи како пример во документацијата за програмери и во код-примерите, сега прикажува лажна страница за верификација на Cloudflare, која се обидува да ги измами корисниците на Windows да извршат PowerShell команди. Доменот third-party.com долго време се користи во документацијата за претставување произволна надворешна веб-страница, API или услуга, слично како што […] The post Доменот за пример „third-party.com“ што се користи во развојната документација сега се користи за ClickFix напади appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .

Fonte
MKD-CIRT Macedonia del Nord
Entità pubblicatrice
MKD-CIRT
Tipo entità
CSIRT nazionale
Area
Europe · MK
Lingua originale
mk · traduzione in preparazione
Pubblicazione
24/09/2026 11:34
MITRE ATT&CK
T1486, T1059.001, T1190
Paese indicato
MK
Apri la fonte originale