Detalle de la noticia

Ciberseguridad

El dominio de terceros [.]com, utilizado como marcador de posición y al que se hace referencia en más de 1.700 repositorios, ahora difunde contenido malicioso

Fuente: The Hacker News Publicado: 24/09/2026 · 15:27 UTC
Compartir:
Ciberseguridad El dominio de terceros [.]com, utilizado como marcador de posición y al que se hace referencia en más de 1.700 repositorios, ahora difunde contenido malicioso
Imagen: The Hacker News

El do­mi­nio "third-party[.]com", em­plea­do ha­bi­tual­men­te como un ejem­plo ge­né­ri­co de do­cu­men­ta­ción, fue re­gis­tra­do por ata­can­tes tras no estar re­ser­va­do por la IANA, apa­re­cien­do men­cio­na­do en más de 1,700 re­po­si­to­rios pú­bli­cos. Esta di­rec­ción web ahora ex­po­ne con­te­ni­do pe­li­gro­so di­ri­gi­do a usua­rios que em­plean na­ve­ga­do­res de Win­dows me­dian­te una téc­ni­ca de in­ge­nie­ría so­cial co­no­ci­da como Click­Fix, mien­tras que a otros vi­si­tan­tes se les mues­tra un se­ñue­lo ino­fen­si­vo.

La es­tra­te­gia de Click­Fix em­plea men­sa­jes de error fal­sos o com­pro­ba­cio­nes de se­gu­ri­dad si­mu­la­das para en­ga­ñar a las per­so­nas, ha­cien­do que co­pien y eje­cu­ten co­man­dos ocul­tos en sis­te­mas Win­dows con el fin de des­car­gar y ac­ti­var car­gas re­mo­tas a tra­vés de Po­werShell. Por el con­tra­rio, si un usua­rio de macOS ac­ce­de al sitio, la pá­gi­na des­plie­ga un aviso in­di­can­do que dicho sis­te­ma ope­ra­ti­vo no cuen­ta con com­pa­ti­bi­li­dad.

Ade­más de este caso, se han de­tec­ta­do otros do­mi­nios de prue­ba no re­ser­va­dos que tam­bién están sien­do uti­li­za­dos por ac­to­res ma­li­cio­sos para di­fun­dir es­ta­fas, fal­sas aler­tas de virus y frau­des de in­ver­sión di­ri­gi­dos a usua­rios de Mac, los cua­les fi­gu­ran en una ex­ten­sa lista que in­clu­ye op­cio­nes como "your­si­te[.]com" y "your-do­main[.]com". Ante esta si­tua­ción, los ex­per­tos re­co­mien­dan a los de­sa­rro­lla­do­res rea­li­zar au­di­to­rías en sus guías y uti­li­zar ex­clu­si­va­men­te do­mi­nios de­bi­da­men­te re­ser­va­dos, como "exam­ple[.]com", ya que las re­vi­sio­nes de ar­chi­vos es­tá­ti­cos no lo­gran de­tec­tar el con­te­ni­do ma­li­cio­so que se des­plie­ga en tiem­po de eje­cu­ción.