🔗 Технічний домен-заглушка third-party[.]com перетворено на джерело кібератак

Дослідники компанії Manifold Security виявили, що домен third-party[.]com, який роками використовувався як безпечний приклад у технічній документації та коді, перейшов під контроль зловмисників. Оскільки ця адреса не була зарезервована міжнародною організацією IANA, будь-хто міг її зареєструвати. Наразі понад 1700 публічних репозиторіїв GitHub і моделей штучного інтелекту містять посилання на цей домен у своїх інструкціях.

Під час переходу користувачів Windows на цей домен сервер віддає шкідливу сторінку з підробленою перевіркою безпеки. Вона підміняє вміст буфера обміну та змушує запустити шкідливий скрипт PowerShell. Водночас для користувачів macOS показується повідомлення про несумісність. Аналітики виявили ще 13 подібних доменів-заглушок, які використовуються для перенаправлення на фішингові та шахрайські ресурси.