2026年2月11日,微软应用商店(Microsoft Store)上架的Outlook插件AgreeTo被攻击者劫持,沦为钓鱼工具,导致超4000个用户账户凭证泄露。该插件由独立开发者于2022年12月发布,后因项目废弃,其托管在Vercel的URL被接管,植入恶意登录页及Telegram数据回传脚本。用户触发插件后将看到高仿微软登录界面,输入凭证即实时外泄,随后被重定向至真实页面以规避察觉。...
网页链接2026年2月11日,微软应用商店(Microsoft Store)上架的Outlook插件AgreeTo被攻击者劫持,沦为钓鱼工具,导致超4000个用户账户凭证泄露。该插件由独立开发者于2022年12月发布,后因项目废弃,其托管在Vercel的URL被接管,植入恶意登录页及Telegram数据回传脚本。用户触发插件后将看到高仿微软登录界面,输入凭证即实时外泄,随后被重定向至真实页面以规避察觉。...
网页链接
精彩评论