Navegación

El marcador de posición third-party[.]com, referenciado en más de 1700 repositorios, ahora sirve contenido malicioso.

fuente: https://thehackernews.com/2026/09/placeholder-third-partycom-referenced.html

Se ha detectado que el dominio "third-party[.]com", comúnmente utilizado como marcador de posición para documentación, sirve como señuelo de ClickFix para navegadores Windows, mientras que muestra un señuelo inofensivo para otros usuarios.

"third-party[.]com ha sido un marcador de posición genérico para documentación durante años, el mismo papel que desempeña example.com", afirmó Ax Sharma, jefe de investigación de Manifold Security. "A diferencia de 'example[.]com', third-party[.]com no está reservado por la IANA. Cualquiera podría registrarlo, y alguien lo hizo. Todos los documentos, pruebas y habilidades que lo incluyen ahora redirigen a los lectores a la infraestructura del atacante".

Al momento de redactar este informe, el dominio ha sido marcado como malicioso e inseguro tanto en VirusTotal como en la lista de Navegación Segura de Google.

ClickFix es una técnica de ataque de ingeniería social en la que sitios web, ya sean maliciosos o legítimos pero comprometidos, muestran mensajes de error, alertas del navegador o solicitudes de verificación CAPTCHA, engañando a los usuarios para que copien y ejecuten comandos ocultos a través del cuadro de diálogo Ejecutar de Windows o la Terminal para "solucionar" el problema.

A menudo, las páginas web que utilizan ClickFix recurren al secuestro del portapapeles para inyectar automáticamente scripts o comandos maliciosos en el portapapeles de la víctima, que luego se pegan en el cuadro de diálogo Ejecutar de Windows o la Terminal de macOS. Este método también se conoce como pastejacking.

Según Manifold Security, el dominio ha estado utilizando el señuelo ClickFix desde al menos junio de 2026. A los usuarios de Windows que visitan la página se les muestra una comprobación de Cloudflare que infecta el portapapeles de la víctima y les indica que peguen y ejecuten el comando a través del cuadro de diálogo Ejecutar de Windows. El comando pegado está diseñado para extraer y ejecutar una carga útil remota de PowerShell.

Cuando un usuario de macOS visita la misma página, la falsa solicitud de verificación de seguridad muestra el siguiente error: «macOS no es compatible. Este sitio web requiere un PC con Windows para acceder. Inténtelo de nuevo desde un dispositivo Windows».

Una búsqueda en GitHub revela que el dominio aparece referenciado en más de 1700 repositorios públicos, incluidos aquellos relacionados con las habilidades de los agentes de IA y la documentación del servidor MCP, que cita «third-party[.]com» como ejemplo de punto final.

Últimas noticias

18 DE AGOSTO, 2026

Firefox para iOS prueba el bloqueador de anuncios nativo mediante el filtrado EasyList.

El navegador de código abierto Firefox de Mozilla ha anunciado que Firefox para iOS está probando una herramienta nativa de bloqueo de anuncios. Los usuarios ya...

Leer artículo →
18 DE AGOSTO, 2026

Deja de complicarte con las configuraciones de proxy: Hiddify quiere ser tu cliente todo en uno.

Si alguna vez has configurado un proxy, sabes lo complicado que es. Tienes enlaces de suscripción en un formato, una configuración que funciona en tu móvil pero...

Leer artículo →
18 DE AGOSTO, 2026

Un fallo en Snowflake GitHub Actions permite que los problemas creados activen la inyección de comandos.

Investigadores de ciberseguridad de Wiz han revelado una nueva vulnerabilidad de inyección de flujo de trabajo en GitHub Actions, específicamente en el reposito...

Leer artículo →