EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Доменот за пример „third-party.com“ што се користи во развојната документација сега се користи за ClickFix напади

Official source
EudorIA operational summary

What it means

Priority 85/100

Il dominio third-party.com, utilizzato come esempio in documentazioni tecniche, è stato sfruttato per attacchi ClickFix. La pagina finta di Cloudflare induce gli utenti Windows a eseguire comandi PowerShell. Il payload, originariamente collegato a elxxvvx[.]xyz, non è più accessibile. L'attacco mira a Windows, ignorando sistemi Linux e macOS. Il dominio è stato registrato nel 1996 e potrebbe essere stato riconfigurato per questi scopi.

Why it matters

Per le PMI italiane, l'abuso di third-party.com rappresenta un rischio per la sicurezza informatica, poiché il dominio è utilizzato in documentazioni e codice di terze parti. L'attacco ClickFix potrebbe compromettere sistemi Windows attraverso comandi eseguiti manualmente, bypassando alcuni strumenti di sicurezza.

Potential operational benefits

  • Riduzione della superficie esposta a attacchi ClickFix
  • Miglioramento del rilevamento di attività sospette su Windows
  • Prevenzione di accessi non autorizzati al dominio third-party.com
  • Aumento della protezione contro malware distribuiti tramite comandi PowerShell
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsFirewall NGFW / IPSEDR / XDRMonitoraggio / SIEMPatch managementSegmentazione di rete
AudienceITSOC
Information centre

Translation in progress

MKD-CIRT

The official content is available in the original language. The Italian version will be published once automated checks are complete.

Text acquired from the source

Доменот third-party.com, кој често се користи како пример во документацијата за програмери и во код-примерите, сега прикажува лажна страница за верификација на Cloudflare, која се обидува да ги измами корисниците на Windows да извршат PowerShell команди. Доменот third-party.com долго време се користи во документацијата за претставување произволна надворешна веб-страница, API или услуга, слично како што […] The post Доменот за пример „third-party.com“ што се користи во развојната документација сега се користи за ClickFix напади appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .

Source
MKD-CIRT Macedonia del Nord
Publishing entity
MKD-CIRT
Entity type
National CSIRT
Area
Europe · MK
Original language
mk · translation in preparation
Publication
24/09/2026 11:34
MITRE ATT&CK
T1486, T1059.001, T1190
Stated country
MK
Open the original source