本文由第三方AI基于17173文章http://news.17173.com/content/02122026/120249647.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
首个恶意插件入侵微软 Win10/Win11 应用商店,超 4000 用户中招
2026-02-12 12:02:49
神评论
17173 新闻导语
首个恶意插件入侵微软Win10/Win11应用商店,超4000用户账户凭证泄露。立即了解如何防范并保护您的Outlook安全!
2 月 12 日消息,科技媒体 bleepingcomputer 昨日(2 月 11 日)发布博文,报道称微软应用商店 Microsoft Store 上的 Outlook 插件 AgreeTo 遭劫持并沦为钓鱼工具,导致超 4000 个账户凭证泄露。
该插件由独立开发者发布,自 2022 年 12 月上架后因项目被遗弃,导致其托管在 Vercel 上的 URL 被攻击者接管,从而植入恶意代码。

由于微软在插件上架后不再进行后续验证,攻击者利用这一机制漏洞,在被废弃的 URL 上部署了虚假登录页面、密码收集脚本及数据外泄程序。

用户打开该恶意插件后,Outlook 侧边栏会显示虚假的微软账号登录界面,极具欺骗性。用户输入的凭证会通过 Telegram 机器人 API 实时发送给攻击者,随后受害者会被重定向至真实登录页面以降低怀疑。
Koi Security 研究员 Oren Yomtov 指出,这是微软官方应用商店上第一个恶意软件,也是第一个在实际环境中被检测到的恶意 Outlook 插件。
发稿前,微软已下架该插件,专家建议安装了 AgreeTo 的用户立即卸载并重置密码。
【来源:IT之家】
热门测试游戏
- 1网石MMO新游《香格里拉边境》发布首曝PV!预计年内上线
- 2《冒险岛M》3月19日正式开服!全方位避坑评测+经济模式解析!
- 3魔兽世界:千万别搞批量8开刷金!靠两万台电脑日入万金的工作室已被一窝端
- 4经典航海IP焕新归来,《航海记》启航测试定档3月25日!实机画面曝光!
- 5除了妹子一无是处?《上古世纪》厂商新作仅5000人在线,差评扎堆
- 6DNF:“国服前三C”全部就位!旭旭宝宝断层领先,狂人已经跌出了前100名!
- 7《影之刃零》搭载DLSS5技术 网友却一点也瞧不上
- 8电影《真人快打2》中国内地定档预告 5月8日上映
- 9真能骑龙,两场BOSS战提前看!《红色沙漠》全新实机曝光
- 10《漫威争锋》两位新角色曝光,玩家直呼:大雷御姐好性感!

