xaker

Хакеры используют домен third-party[.]com для ClickFix-атак

  • четверг, 1 октября 2026 г. в 00:00:08
https://xakep.ru/2026/09/30/third-party-com/
Исследователи из компании Manifold Security обнаружили, что домен third-party[.]com, который годами используется в документации и коде как условный адрес стороннего сервиса, теперь показывает пользователям Windows вредоносную страницу с ClickFix-атакой. Проблема заключается в том, что ссылки на этот домен встречаются более чем в 1700 публичных репозиториях, включая документацию Chromium, Sanity и Vercel, спецификации W3C, навыки для ИИ-агентов и MCP-серверов.