Navegación

El marcador de posición third-party[.]com, referenciado en más de 1700 repositorios, ahora sirve contenido malicioso.

fuente: https://thehackernews.com/2026/09/placeholder-third-partycom-referenced.html

Se ha detectado que el dominio "third-party[.]com", comúnmente utilizado como marcador de posición para documentación, sirve como señuelo de ClickFix para navegadores Windows, mientras que muestra un señuelo inofensivo para otros usuarios.

"third-party[.]com ha sido un marcador de posición genérico para documentación durante años, el mismo papel que desempeña example.com", afirmó Ax Sharma, jefe de investigación de Manifold Security. "A diferencia de 'example[.]com', third-party[.]com no está reservado por la IANA. Cualquiera podría registrarlo, y alguien lo hizo. Todos los documentos, pruebas y habilidades que lo incluyen ahora redirigen a los lectores a la infraestructura del atacante".

Al momento de redactar este informe, el dominio ha sido marcado como malicioso e inseguro tanto en VirusTotal como en la lista de Navegación Segura de Google.

ClickFix es una técnica de ataque de ingeniería social en la que sitios web, ya sean maliciosos o legítimos pero comprometidos, muestran mensajes de error, alertas del navegador o solicitudes de verificación CAPTCHA, engañando a los usuarios para que copien y ejecuten comandos ocultos a través del cuadro de diálogo Ejecutar de Windows o la Terminal para "solucionar" el problema.

A menudo, las páginas web que utilizan ClickFix recurren al secuestro del portapapeles para inyectar automáticamente scripts o comandos maliciosos en el portapapeles de la víctima, que luego se pegan en el cuadro de diálogo Ejecutar de Windows o la Terminal de macOS. Este método también se conoce como pastejacking.

Según Manifold Security, el dominio ha estado utilizando el señuelo ClickFix desde al menos junio de 2026. A los usuarios de Windows que visitan la página se les muestra una comprobación de Cloudflare que infecta el portapapeles de la víctima y les indica que peguen y ejecuten el comando a través del cuadro de diálogo Ejecutar de Windows. El comando pegado está diseñado para extraer y ejecutar una carga útil remota de PowerShell.

Cuando un usuario de macOS visita la misma página, la falsa solicitud de verificación de seguridad muestra el siguiente error: «macOS no es compatible. Este sitio web requiere un PC con Windows para acceder. Inténtelo de nuevo desde un dispositivo Windows».

Una búsqueda en GitHub revela que el dominio aparece referenciado en más de 1700 repositorios públicos, incluidos aquellos relacionados con las habilidades de los agentes de IA y la documentación del servidor MCP, que cita «third-party[.]com» como ejemplo de punto final.

Últimas noticias

21 DE JUNIO, 2026

Olvide las filtraciones de datos: la verdadera amenaza de la IA en la sombra es el control de acceso

La primera ola de preocupación por la IA empresarial fue sencilla. Consistía simplemente en empleados que pegaban datos confidenciales en herramientas públicas...

Leer artículo →
21 DE JUNIO, 2026

De lo asistencial a lo agéntico: el cambio de la IA que está redefiniendo la gestión de amenazas

Introducción El equipo de seguridad promedio de una empresa cuenta con 40 o más herramientas de seguridad, lo que proporciona una gran visibilidad de la telemet...

Leer artículo →
21 DE JUNIO, 2026

Hackers explotan un fallo en el plugin Gravity SMTP de WordPress para exponer claves API

Varios actores de amenazas están explotando un fallo de seguridad recientemente corregido que afecta a Gravity SMTP, un plugin de WordPress instalado en unos 10...

Leer artículo →