2026年2月11日,微软应用商店(Microsoft Store)上架的Outlook插件AgreeTo被攻击者劫持,沦为钓鱼工具,导致超4000个用户账户凭证泄露。该插件由独立开发者于2022年12月发布,后因项目废弃,其托管在Vercel的URL被接管,植入恶意登录页及Telegram数据回传脚本。用户触发插件后将看到高仿微软登录界面,输入凭证即实时外泄,随后被重定向至真实页面以规避察觉。这是微软官方商店首个被证实的恶意Outlook插件。微软已于发稿前下架该插件,专家建议已安装用户立即卸载并重置密码。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信