if ( !emtpy($headline_subheadline ) ) : ?>
Suivre les instructions peut conduire à de mauvaises choses, car cette méthode d’attaque de plus en plus courante peut contourner les protections Windows.
endif; ?>
Le nom de domaine tiers(.)com est utilisé pour diffuser des logiciels malveillants aux utilisateurs – mauvaise nouvelle pour ceux qui suivent un peu trop littéralement la documentation en ligne qui l’utilise comme espace réservé pour tout domaine tiers. Le site propose un leurre ClickFix aux machines Windows, qui contourne la protection existante et peut apporter des modifications à PowerShell, selon Manifold Security, qui a découvert le problème.
C’est un site intéressant à cibler. Les développeurs Web utilisent fréquemment le domaine tiers(.)com comme substitut à un autre site Web dans le code ou la documentation. Le logiciel malveillant présente donc un risque sérieux pour les entreprises qui pourraient envoyer par inadvertance des employés ou des clients vers le site malveillant.
Un domaine réservé plus familier est example.com — mais celui-ci, comme example.org et une poignée d’autres, est réservé par l’IANA, l’Internet Assigned Numbers Authority, afin que personne ne puisse l’enregistrer.
Le domaine en question ici n’est pas réservé de cette manière, ce qui signifie que n’importe qui peut l’enregistrer et, comme le souligne ironiquement Manifold, quelqu’un l’a fait.
Le malware fonctionne en imitant un Cloudflare « êtes-vous humain ? » vérifier, empoisonner le presse-papiers et demander à l’utilisateur d’appuyer sur Win+R et de coller. La commande collée extrait et exécute une charge utile PowerShell distante sur la machine de l’utilisateur, sans être détectée.
L’attaque ClickFix n’est pas nouvelle ; les mauvais acteurs l’utilisent avec divers leurres depuis quelques années maintenant, le dernier en date étant tiers(.)com. Le dernier rapport ESET sur les menaces de sécurité indique que les détections ClickFix ont augmenté de 108 % entre le second semestre 2025 et le premier semestre 2026, faisant suite à une augmentation de 517 % dans le rapport précédent, il s’agit donc d’une méthode d’attaque en forte hausse.
Suite à la découverte de Manifold, le domaine tiers(.)com a désormais été signalé à son registraire, Network Solutions. Mais la menace est toujours présente, attendant d’attraper les visiteurs imprudents, alors laissez-le vous servir d’exemple.com.



