Admin
Администратор
Домен third-party.com, который долгое время использовался в документации для разработчиков в качестве примера, теперь стал источником вредоносных атак. Вместо безобидного заполнителя он теперь демонстрирует поддельную страницу верификации Cloudflare, предназначенную для обмана пользователей Windows. Атака работает по схеме ClickFix, когда жертву убеждают вручную выполнить вредоносные команды PowerShell. После нажатия на кнопку верификации в буфер обмена копируется опасная команда, которая затем запускает загрузку и выполнение вредоносного скрипта. Особенность этой атаки заключается в том, что она нацелена исключительно на пользователей Windows, тогда как посетители с macOS или Linux видят сообщение о неподдерживаемой системе. Домен third-party.com не был зарезервирован для документации, в отличие от example.com, что позволило злоумышленникам использовать его в своих целях. Разработчики, которые копировали примеры кода с этим доменом, могли непреднамеренно подвергнуть свои системы риску.