El dominio de mil ejemplos de código ahora le pide que pulse Windows+R
Busque third-party.com en código abierto y lo encontrará en más de 1.500 archivos repartidos por más de 1.700 repositorios, Chromium incluido. Lleva casi treinta años haciendo de sustituto educado de la web de otro en la documentación. También es un dominio real que pertenece a una persona real, y ahora mismo sirve programas maliciosos.
Manifold Security lo detectó mientras revisaba documentación pública sobre habilidades de IA y servidores MCP, y el hallazgo se publicó el 23 de septiembre. Abra el dominio desde un PC con Windows y le sale una pantalla falsa de Cloudflare: "Performing security verification", una casilla que marcar, toda la espera de siempre. Pulse la casilla y un comando de PowerShell se copia en el portapapeles sin decir nada, y la página le guía para pulsar Windows+R, Ctrl+V, Intro. Eso descarga un script desde una segunda dirección y lo ejecuta. Visite la misma página desde un Mac o una máquina Linux y simplemente le dice que su sistema operativo no es compatible.
El motivo por el que esto era posible es aburrido e importante. La IANA reserva example.com, example.net y example.org precisamente para que nadie pueda poseerlos nunca. third-party.com es un registro corriente de 1996 sin ninguna de esas protecciones, y quien lo controla decide qué aparece ahí. La campaña lleva funcionando desde junio como mínimo.
Aquí la defensa es una costumbre, no un ajuste. Ninguna web necesita jamás que usted pulse Windows+R y pegue algo dentro. Esa casilla ejecuta comandos en su PC, y el propio análisis de Microsoft sobre esta técnica la describe como un rincón de confianza de Windows que los atacantes han aprendido a tomar prestado. Si un CAPTCHA pide algo más que un clic, cierre la pestaña y siga su camino. La comprobación de seguridad de Tendvane repasa lo que está instalado y en marcha y señala lo que llegó sin invitación, que es justo lo que deja detrás un comando pegado.