Navegación

El marcador de posición third-party[.]com, referenciado en más de 1700 repositorios, ahora sirve contenido malicioso.

fuente: https://thehackernews.com/2026/09/placeholder-third-partycom-referenced.html

Se ha detectado que el dominio "third-party[.]com", comúnmente utilizado como marcador de posición para documentación, sirve como señuelo de ClickFix para navegadores Windows, mientras que muestra un señuelo inofensivo para otros usuarios.

"third-party[.]com ha sido un marcador de posición genérico para documentación durante años, el mismo papel que desempeña example.com", afirmó Ax Sharma, jefe de investigación de Manifold Security. "A diferencia de 'example[.]com', third-party[.]com no está reservado por la IANA. Cualquiera podría registrarlo, y alguien lo hizo. Todos los documentos, pruebas y habilidades que lo incluyen ahora redirigen a los lectores a la infraestructura del atacante".

Al momento de redactar este informe, el dominio ha sido marcado como malicioso e inseguro tanto en VirusTotal como en la lista de Navegación Segura de Google.

ClickFix es una técnica de ataque de ingeniería social en la que sitios web, ya sean maliciosos o legítimos pero comprometidos, muestran mensajes de error, alertas del navegador o solicitudes de verificación CAPTCHA, engañando a los usuarios para que copien y ejecuten comandos ocultos a través del cuadro de diálogo Ejecutar de Windows o la Terminal para "solucionar" el problema.

A menudo, las páginas web que utilizan ClickFix recurren al secuestro del portapapeles para inyectar automáticamente scripts o comandos maliciosos en el portapapeles de la víctima, que luego se pegan en el cuadro de diálogo Ejecutar de Windows o la Terminal de macOS. Este método también se conoce como pastejacking.

Según Manifold Security, el dominio ha estado utilizando el señuelo ClickFix desde al menos junio de 2026. A los usuarios de Windows que visitan la página se les muestra una comprobación de Cloudflare que infecta el portapapeles de la víctima y les indica que peguen y ejecuten el comando a través del cuadro de diálogo Ejecutar de Windows. El comando pegado está diseñado para extraer y ejecutar una carga útil remota de PowerShell.

Cuando un usuario de macOS visita la misma página, la falsa solicitud de verificación de seguridad muestra el siguiente error: «macOS no es compatible. Este sitio web requiere un PC con Windows para acceder. Inténtelo de nuevo desde un dispositivo Windows».

Una búsqueda en GitHub revela que el dominio aparece referenciado en más de 1700 repositorios públicos, incluidos aquellos relacionados con las habilidades de los agentes de IA y la documentación del servidor MCP, que cita «third-party[.]com» como ejemplo de punto final.

Últimas noticias

16 DE SEPTIEMBRE, 2026

Atacantes explotan una vulnerabilidad en la función de captura de clientes potenciales mayoristas de WooCommerce para instalar *web shells* PHP.

Actores maliciosos están explotando una vulnerabilidad de seguridad crítica en WooCommerce Wholesale Lead Capture, un plugin premium de WordPress que cuenta con...

Leer artículo →
15 DE SEPTIEMBRE, 2026

Microsoft lanza actualizaciones de emergencia para Windows para corregir fallos en RDS.

Microsoft ha lanzado actualizaciones de emergencia de Windows (fuera del ciclo habitual) para corregir fallos en los Servicios de Escritorio remoto causados ​​p...

Leer artículo →
15 DE SEPTIEMBRE, 2026

Cadenas de ataque, no solo superficies de ataque: por qué probar técnicas individuales no aborda lo esencial

Introducción Los equipos de seguridad han logrado una gran destreza a la hora de probar sus defensas frente a las amenazas que pueden afectarlos. ¿Puede este ag...

Leer artículo →