Vzorová doména z dokumentace teď šíří škodlivý kód

JCEKB
25.09.2026
Aktuality

Doména third-party.com desítky let sloužila programátorům jako neutrální příklad v technické dokumentaci — podobně jako example.com. Teď ji její majitel využívá k útoku typu ClickFix, který cílí na uživatele Windows a spoléhá na to, že si škodlivý příkaz spustí uživatel sám.

ClickFix je technika sociálního inženýrství, při které útočník neposílá žádný infikovaný soubor. Místo toho přiměje oběť, aby si škodlivý příkaz sama zkopírovala a spustila — obvykle pod záminkou „ověření“, že návštěvník není robot.

Přesně to se děje na third-party.com. Stránka zobrazí falešné ověření Cloudflare — napodobeninu běžné bezpečnostní kontroly, kterou weby používají proti automatizovaným útokům. Klik na „ověřovací“ pole ve skutečnosti zkopíruje škodlivý PowerShell příkaz do schránky. Návštěvník je pak vyzván, aby stiskl Windows+R, vložil obsah schránky a potvrdil Enterem. Příkaz následně stáhne a spustí škodlivý skript z další adresy.

Problém je v tom, že third-party.com se dlouhodobě objevuje jako ukázková adresa v oficiální dokumentaci — včetně specifikací W3C a Chromia — jako obecný příklad „cizí“ webové služby. Na rozdíl od domén example.com, example.net a example.org, které si organizace IANA vyhradila přesně pro tento účel a nikdy nebudou fungovat jako skutečné weby, third-party.com je běžně registrovaná doména, o jejíž obsah se nikdo takto nestará. Bezpečnostní firma Manifold Security napočítala odkazy na ni ve více než 1 700 veřejných repozitářích.

Týká se to i českých vývojářů a studentů. Kdo si při výuce nebo psaní vlastního kódu kopíruje ukázky z dokumentace nebo cizích tutoriálů, může na tuto adresu narazit jako na neškodný placeholder — a v horším případě na ni i proklikat.

Základní obrana je jednoduchá: žádná legitimní kontrola „nejste robot“ nikdy nevyžaduje otevření okna Spustit ani vkládání příkazů do terminálu. Pokud vás k tomu web vyzve, jde o útok, ne o ověření.

Případ ukazuje, že bezpečnost kódu nekončí u vlastní aplikace — pozor si dávat i na drobnosti, jako je vzorová adresa okopírovaná z dokumentace.

Zdroj: Bleeping Computer

Podobné články