Domeniul din o mie de exemple de cod vă cere acum să apăsați Windows+R
Căutați third-party.com în codul open source și îl veți găsi în peste 1.500 de fișiere răspândite în mai bine de 1.700 de depozite, Chromium inclusiv. De aproape treizeci de ani ține politicos locul site-ului altcuiva în documentație. Este totodată un domeniu real, al unei persoane reale, și chiar acum distribuie programe malițioase.
Manifold Security l-a observat în timp ce citea documentație publică despre abilități de IA și servere MCP, iar descoperirea a fost făcută publică pe 23 septembrie. Deschideți domeniul de pe un PC cu Windows și primiți un ecran fals Cloudflare: "Performing security verification", o căsuță de bifat, toată așteptarea aceea familiară. Bifați căsuța și o comandă PowerShell vă este copiată în clipboard fără o vorbă, iar pagina vă conduce prin Windows+R, Ctrl+V, Enter. Asta descarcă un script de la o a doua adresă și îl rulează. Vizitați aceeași pagină de pe un Mac sau de pe o mașină Linux și vă spune doar că sistemul vostru de operare nu este acceptat.
Motivul pentru care asta a fost posibilă e plictisitor și important. IANA rezervă example.com, example.net și example.org tocmai ca nimeni să nu le poată deține vreodată. third-party.com este o înregistrare obișnuită din 1996, fără niciuna dintre acele protecții, iar cine îl controlează decide ce apare acolo. Campania rulează cel puțin din iunie.
Apărarea aici e un obicei, nu o setare. Niciun site nu are vreodată nevoie să apăsați Windows+R și să lipiți ceva înăuntru. Căsuța aceea execută comenzi pe calculatorul vostru, iar analiza Microsoft despre acest truc o descrie ca pe un colț de încredere al Windows pe care atacatorii au învățat să îl împrumute. Dacă un CAPTCHA cere mai mult decât un clic, închideți fila și mergeți mai departe. Verificarea de siguranță din Tendvane trece prin ce este instalat și pornit și semnalează ce a apărut fără invitație, adică exact ce lasă în urmă o comandă lipită.