Домен-заглушка third-party.com атакует через ClickFix
Домен third-party.com, годами используемый в документации разработчиков как пример внешнего сайта, начал показывать фейковую проверку Cloudflare. Она копирует в буфер обмена вредоносную PowerShell-команду, которую жертва запускает вручную.
- Фейковая CAPTCHA Cloudflare копирует PowerShell-команду в буфер обмена
- Атака ClickFix нацелена только на Windows, macOS и Linux видят ошибку
- Домен упоминается в 1500+ файлах в 1700+ репозиториях, включая Chromium и Vercel
- Домен зарегистрирован в 1996 году, вредоносная страница работает минимум с июня 2026
Читать дальше
Безопасность