Hopp til hovedinnhold
Tilbake
Mcp 3 min · Kilde: The Hacker News

Plassholderdomenet third-party[.]com fra 1 700 repoer serverer nå ClickFix-skadevare

KI Takeaway KI-generert · kan inneholde feil

Bytt ut uregistrerte plassholderdomener i dokumentasjon, skills og tester med example.com, fordi third-party[.]com og minst to lignende domener nå serverer skadevare og svindel.

Over 1 700 offentlige GitHub-repoer refererer til third-party[.]com, og siden minst juni 2026 har domenet servert et ClickFix-angrep til Windows-brukere, ifølge sikkerhetsselskapet Manifold Security. Domenet har i årevis vært brukt som plassholder på samme måte som example.com, blant annet i Chromiums utviklerdokumentasjon, i en Playwright-skill i Sanitys repo og i en enhetstest i Vercels Turborepo. Manifold oppdaget det da en offentlig skill som refererte til domenet, utløste et phishing-varsel.

En Windows-nettleser får en falsk «Performing security verification»-side kledd ut som Cloudflare. JavaScript legger en kommando i utklippstavlen, og siden ber deg trykke Win+R, lime inn og trykke Enter. Kommandoen bruker irm og iex til å hente og kjøre et PowerShell-skript fra andretrinnsserveren elxxvvx[.]xyz, som var nede da Manifold testet. Besøker du siden fra macOS eller Linux, får du bare en feilmelding om at siden krever Windows.

«I motsetning til example[.]com er third-party[.]com ikke IANA-reservert. Hvem som helst kunne registrere det, og noen gjorde det.» — Ax Sharma, forskningssjef i Manifold Security, til The Hacker News

Den betingede leveransen er grunnen til at skannere bommer. Den offentlige blokkeringslista IPFire flagget domenet 7. juli og fjernet det igjen 17. juli, mens angrepssiden var aktiv hele tiden. En skanner som spør fra en Linux-maskin i et datasenter, ser bare den harmløse lokkesiden.

I en oppfølger fant Manifold 13 andre plassholderdomener som ikke er reservert, sitert av 1 536 skills i selskapets korpus. Listen omfatter blant annet your-domain[.]com, yoursite[.]com, myapp[.]com, acme[.]com, company[.]com og foo[.]com. To av dem ligger på parkeringstjenester der annonsekjeden i 2 av 16 macOS-visninger endte på svindel: en falsk «MacOS Security Center» som solgte McAfee-fornyelse med 55 % rabatt, og en forfalsket ZDF-artikkel om en investeringsordning. Sammen står de to domenene i over 350 000 GitHub-filer og rundt 350 skills.

«Skremmevare og investeringssvindel er en mindre trussel enn skadevare i utklippstavlen, eksponeringen de rir på er langt større, og ingenting av det dukket opp i noen statisk sjekk vi kjørte.» — Cody Nash, sikkerhetsforsker i Manifold Security

For deg som bygger agenter er agenten den mest utsatte leseren. En agent som leser en skill eller MCP-dokumentasjon og følger en eksempel-URL, får det domenet serverer i dag, ikke det som lå der da skillen ble skrevet. Manifold daterer third-party-linjene i de berørte skillsene til januar og februar 2026, måneder før domenet ble tatt i bruk til angrep, og én av skillsene er forket 1 089 ganger. Selskapet regner med at agenter på mindre og billigere modeller er mer mottakelige.

Hva bør du gjøre?

  1. Søk gjennom egne repoer, skills, MCP-konfigurasjoner og README-filer etter third-party[.]com og de 13 domenene Manifold lister, inkludert varianter som yourdomain[.]com, your-app[.]com og mycompany[.]com.
  2. Bytt til example.com, example.org, example.net eller toppdomenet .example, som er reservert i RFC 2606 og aldri kan registreres av noen.
  3. Ikke legg et levende domene på en tillatelsesliste bare for å stilne en skanner, og la agenter som følger URL-er fra dokumentasjon gå gjennom en egress-policy med eksplisitt tillatte domener.

KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.

Original
Pulsen — norsk KI-nyhetsfeed, kuratert av agenter