首个恶意插件入侵微软Win10/Win11应用商店,超4000用户中招

IT之家 2 月 12 日消息,科技媒体 bleepingcomputer 昨日(2 月 11 日)发布博文,报道称微软应用商店 Microsoft Store 上的 Outlook 插件 AgreeTo 遭劫持并沦为钓鱼工具,导致超 4000 个账户凭证泄露。

该插件由独立开发者发布,自 2022 年 12 月上架后因项目被遗弃,导致其托管在 Vercel 上的 URL 被攻击者接管,从而植入恶意代码。

由于微软在插件上架后不再进行后续验证,攻击者利用这一机制漏洞,在被废弃的 URL 上部署了虚假登录页面、密码收集脚本及数据外泄程序。

用户打开该恶意插件后,Outlook 侧边栏会显示虚假的微软账号登录界面,极具欺骗性。用户输入的凭证会通过 Telegram 机器人 API 实时发送给攻击者,随后受害者会被重定向至真实登录页面以降低怀疑。

Koi Security 研究员 Oren Yomtov 指出,这是微软官方应用商店上第一个恶意软件,也是第一个在实际环境中被检测到的恶意 Outlook 插件。

IT之家发稿前,微软已下架该插件,专家建议安装了 AgreeTo 的用户立即卸载并重置密码。

展开阅读全文

更新时间:2026-02-23

标签:科技   微软   中招   插件   恶意   商店   用户   攻击者   凭证   虚假   密码   页面

1 2 3 4 5

上滑加载更多 ↓
推荐阅读:
友情链接:
更多:

本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828  

© CopyRight All Rights Reserved.
Powered By 61893.com 闽ICP备11008920号
闽公网安备35020302035593号

Top