Cyber

Домен из документации разработчиков начали использовать для атак ClickFix

Популярный домен third-party.com, используемый в примерах кода, теперь распространяет фейковые страницы Cloudflare для заражения пользователей Windows через PowerShell.

·1 мин. чтения
Домен из документации разработчиков начали использовать для атак ClickFix

Как сообщает издание BleepingComputer, домен "third-party.com", традиционно применяемый в качестве заполнителя в документации разработчиков и примерах кода, оказался скомпрометирован. Теперь он используется злоумышленниками для проведения кибератак под видом легитимных сервисов.

В рамках этой вредоносной кампании посетители сайта видят фальшивую страницу проверки Cloudflare. Пользователей Windows пытаются обмануть, заставляя их вручную выполнять PowerShell-команды под предлогом прохождения верификации безопасности в рамках так называемых атак ClickFix.

Подобные схемы опасны тем, что эксплуатируют доверие разработчиков к стандартным и привычным техническим доменам. Внешне страница выглядит убедительно, что существенно повышает шансы успешного заражения систем неосторожных пользователей.

Эксперты по безопасности призывают IT-специалистов пересмотреть свои подходы к использованию сторонних ссылок и примеров кода в рабочих проектах. Важно вовремя обновлять документацию и избегать обращения к доменам, которые могут быть перекуплены злоумышленниками.

Для русскоязычного и центральноазиатского технологического сообщества данный инцидент служит важным напоминанием о необходимости жесткого контроля безопасности при работе с открытым исходным кодом и сторонними библиотеками, чтобы минимизировать риски кибератак.

#Kiberxavfsizlik#PowerShell#Cloudflare#Dasturlash#ClickFix#BleepingComputer

Похожие статьи