Домен third-party.com, который на протяжении лет встраивали в документацию как условный адрес внешнего сервиса, с июня 2026 года показывает пользователям Windows поддельную проверку Cloudflare и пытается заставить их запустить вредоносную команду через окно «Выполнить».

Проблему обнаружили при проверке навыков ИИ-агентов и MCP-серверов. Один из файлов ссылался на third-party.com, а домен уже значился как фишинговый. Исходные примеры кода остались неизменными — изменилось содержимое самого адреса.

Первичный поиск указал на более 1500 файлов и 1700 репозиториев, включая материалы Chromium, Sanity и Vercel. При более точной методике нашли 672 файла. Цифры остаются приблизительными, но показывают масштаб: незарезервированный домен годами использовали как безобидный пример.

На Windows страница имитирует проверку Cloudflare. JavaScript помещает скрытую команду PowerShell в буфер обмена и предлагает нажать Win+R, вставить содержимое и нажать Enter. Команда обращается к elxxvvx.xyz, загружает удалённый скрипт через Invoke-RestMethod и запускает его в памяти с помощью Invoke-Expression, блокируя сообщения об ошибках.

Пользователям macOS и Linux тот же адрес показывает безопасную заглушку с текстом о необходимости Windows. Выбор содержимого по User-Agent помогает обходить автоматические проверки. IPFire внесла домен в чёрный список 7 июля, но убрала его 17 июля, хотя вредоносная страница продолжала работать для целевой платформы.

На момент проверки второй сервер elxxvvx.xyz уже не отвечал, поэтому цепочка не завершалась. Сам third-party.com 23 сентября продолжал показывать приманку пользователям Windows. Подтверждённых случаев заражения разработчиков или приложений через эту ссылку пока не было.

Опасность создаёт не компрометация самих проектов, а привычка считать похожие адреса нейтральными примерами. В Chromium домен встречается в документации, в Sanity использовался в примере для Playwright, в Turborepo от Vercel присутствовал в тесте проверки источника запроса. Некоторые навыки ИИ-агентов содержат обращение к third-party.com/widget.js, которое автоматический инструмент способен выполнить.

ClickFix строится на переходе от доверенного контекста к команде, запущенной самим пользователем. В сентябре злоумышленники подменяли страницы через инфраструктуру Cloudflare и показывали фальшивую проверку с Win+R. Необычность third-party.com — не сам приём, а источник доверия: адрес годами казался технической заглушкой.

Домен зарегистрировали в 1996 году, задолго до этой кампании, и нет данных о его вредоносном назначении изначально. В отличие от example.com, example.org и example.net, third-party.com не зарезервирован IANA для документации. Когда содержимое такого адреса меняется, старые примеры кода начинают указывать на новый ресурс.

Авторам документации и навыков рекомендуют использовать только зарезервированные домены и проверить уже опубликованные материалы на сторонние адреса, которыми они не управляют. Незнакомые живые домены не стоит добавлять в белые списки просто для подавления предупреждений. При внутренних проверках URL лучше разделять синтаксическую проверку ссылки и реальное подключение к внешнему серверу.