微软应用商店Outlook插件AgreeTo遭劫持致4000账户凭证泄露

DoNews02-12

2026年2月11日,微软应用商店(Microsoft Store)上架的Outlook插件AgreeTo被攻击者劫持,沦为钓鱼工具,导致超4000个用户账户凭证泄露。该插件由独立开发者于2022年12月发布,后因项目废弃,其托管在Vercel的URL被接管,植入恶意登录页及Telegram数据回传脚本。用户触发插件后将看到高仿微软登录界面,输入凭证即实时外泄,随后被重定向至真实页面以规避察觉。...

网页链接
免责声明:本文观点仅代表作者个人观点,不构成本平台的投资建议,本平台不对文章信息准确性、完整性和及时性做出任何保证,亦不对因使用或信赖文章信息引发的任何损失承担责任。

精彩评论

我们需要你的真知灼见来填补这片空白
发表看法