Le nom de domaine tiers(.)com est utilisé pour diffuser des logiciels malveillants aux utilisateurs – mauvaise nouvelle pour ceux qui suivent un peu trop littéralement la documentation en ligne qui l’utilise comme espace réservé pour tout domaine tiers. Le site propose un leurre ClickFix aux machines Windows, qui contourne la protection existante et peut apporter des modifications à PowerShell, selon Manifold Security, qui a découvert le problème.

C’est un site intéressant à cibler. Les développeurs Web utilisent fréquemment le domaine tiers(.)com comme substitut à un autre site Web dans le code ou la documentation. Le logiciel malveillant présente donc un risque sérieux pour les entreprises qui pourraient envoyer par inadvertance des employés ou des clients vers le site malveillant.

Un domaine réservé plus familier est example.com — mais celui-ci, comme example.org et une poignée d’autres, est réservé par l’IANA, l’Internet Assigned Numbers Authority, afin que personne ne puisse l’enregistrer.

A lire également