Доменот за пример „third-party.com“ што се користи во развојната документација сега се користи за ClickFix напади
What it means
Il dominio third-party.com, utilizzato come esempio in documentazioni tecniche, è stato sfruttato per attacchi ClickFix. La pagina finta di Cloudflare induce gli utenti Windows a eseguire comandi PowerShell. Il payload, originariamente collegato a elxxvvx[.]xyz, non è più accessibile. L'attacco mira a Windows, ignorando sistemi Linux e macOS. Il dominio è stato registrato nel 1996 e potrebbe essere stato riconfigurato per questi scopi.
Why it matters
Per le PMI italiane, l'abuso di third-party.com rappresenta un rischio per la sicurezza informatica, poiché il dominio è utilizzato in documentazioni e codice di terze parti. L'attacco ClickFix potrebbe compromettere sistemi Windows attraverso comandi eseguiti manualmente, bypassando alcuni strumenti di sicurezza.
Recommended actions
- Bloccare il dominio third-party.com in firewall e proxy per prevenire accessi non autorizzati
- Configurare regole di sicurezza per rilevare comandi PowerShell sospetti
- Aggiornare le policy di sicurezza per limitare l'uso di Clipboard in contesti di lavoro
- Monitorare l'accesso a elxxvvx[.]xyz e a eventuali payload simili
- Eseguire un audit delle applicazioni e del codice che utilizzano third-party.com come esempio
- Implementare un sistema di rilevamento delle attività anomale su Windows
Potential operational benefits
- Riduzione della superficie esposta a attacchi ClickFix
- Miglioramento del rilevamento di attività sospette su Windows
- Prevenzione di accessi non autorizzati al dominio third-party.com
- Aumento della protezione contro malware distribuiti tramite comandi PowerShell
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Доменот third-party.com, кој често се користи како пример во документацијата за програмери и во код-примерите, сега прикажува лажна страница за верификација на Cloudflare, која се обидува да ги измами корисниците на Windows да извршат PowerShell команди. Доменот third-party.com долго време се користи во документацијата за претставување произволна надворешна веб-страница, API или услуга, слично како што […] The post Доменот за пример „third-party.com“ што се користи во развојната документација сега се користи за ClickFix напади appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .
- Source
- MKD-CIRT Macedonia del Nord
- Publishing entity
- MKD-CIRT
- Entity type
- National CSIRT
- Area
- Europe · MK
- Original language
- mk · translation in preparation
- Publication
- 24/09/2026 11:34
- MITRE ATT&CK
- T1486, T1059.001, T1190
- Stated country
- MK