Kwaadaardig voorbeelddomein third-party.com staat in ruim 1.700 repositories

Ruim 1.700 GitHub-repositories verwijzen naar third-party.com. Manifold vond ook dertien andere placeholderdomeinen met kwaadaardige inhoud.

Het misbruikte voorbeelddomein third-party.com staat in meer dan 1.700 openbare GitHub-repositories. Dat blijkt uit onderzoek van Manifold Security. Eerder schreven we al over de ClickFix-aanval via third-party.com, waarbij Windows-bezoekers een nep-Cloudflarecontrole te zien krijgen.

De verwijzingen zitten vooral in documentatie van AI-agentskills en MCP-servers. Ontwikkelaars gebruikten het adres als neutrale voorbeeldwaarde, net als example.com. Onderzoeksleider Ax Sharma wijst erop dat third-party.com anders dan example.com niet door IANA is gereserveerd. De kwaadaardige pagina draait volgens de onderzoekers sinds minstens juni 2026.

Het probleem reikt verder dan dit ene domein. Manifold vond dertien andere niet-gereserveerde placeholderdomeinen met kwaadaardige inhoud, waaronder your-domain.com en yoursite.com, die scareware en valse McAfee-verlengingen tonen. Twee ervan richten zich alleen op macOS-bezoekers. Volgens het onderzoek staan verwante scamdomeinen bovendien in honderdduizenden GitHub-bestanden. Een bestandsscan vangt dat niet, zegt onderzoeker Cody Nash, omdat een site pas bij het verzoek bepaalt wat hij terugstuurt.

Nederlandse ontwikkelteams kunnen hun repositories doorzoeken op verzonnen domeinnamen in voorbeeldcode en vervangen door example.com, example.org of example.net. Blokkeer third-party.com ook op het bedrijfsnetwerk.

Bron: The Hacker News

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.