Домен third-party[.]com, используемый в документации, начал распространять вредоносный контент
Домен third-party[.]com, который долгое время использовался в качестве шаблона для документации, был замечен в распространении вредоносного контента, нацеленного на браузеры Windows. При этом для других пользователей этот домен отображает безобидный контент. По словам Алекса Шармы, руководителя исследований компании Manifold Security, third-party[.]com на протяжении многих лет служил универсальным шаблоном документации, аналогично тому, как это делает example.com.
Однако, в отличие от example.com, который не ассоциируется с каким-либо вредоносным поведением, third-party[.]com теперь стал инструментом для атакующих. Исследователи заметили, что при обращении к этому домену пользователи Windows могут быть перенаправлены на сайт, содержащий ClickFix lure, что может привести к установке вредоносного ПО.
Атака осуществляется путем использования уязвимостей в браузерах или операционных системах, что делает пользователей уязвимыми. Это подчеркивает важность бдительности и регулярного обновления программного обеспечения для предотвращения подобных инцидентов.
Эксперты рекомендуют пользователям быть особенно осторожными при переходе по ссылкам и загрузке файлов из непроверенных источников. Также следует регулярно проверять настройки безопасности браузера и устанавливать обновления для защиты от новых угроз.
Ситуация с third-party[.]com служит напоминанием о том, что даже привычные и казалось бы безопасные домены могут быть использованы злоумышленниками для атак. Следует внимательно следить за изменениями в поведении доменов, которые ранее использовались исключительно в легитимных целях.