微软Win10/Win11应用商店遭首例恶意插件攻击,4000用户中招惊现!

微软应用商店遭首例恶意插件入侵,4000用户沦陷!

微软 应用商店 恶意插件 用户安全

深度观察网2026年02月12日 12:49消息,微软Win10/Win11应用商店遭恶意插件入侵,超4000用户受影响。

   2月12日消息,科技媒体bleepingcomputer昨日(2月11日)发布博文,指出微软应用商店MicrosoftStore中的Outlook插件AgreeTo被黑客劫持,成为钓鱼工具,导致超过4000个账户的凭证泄露。 此次事件再次凸显了第三方插件可能带来的安全风险,即便是在正规的应用商店中,也难以完全避免恶意软件的渗透。用户在安装任何插件或应用时,应保持警惕,尤其是涉及敏感信息如邮箱账号的工具。同时,这也提醒软件供应商和平台方需加强审核机制,提升对可疑行为的监测与响应能力,以保护用户的隐私和数据安全。

   该插件由独立开发者发布,自2022年12月上架后,由于项目被遗弃,其托管在Vercel上的URL被攻击者接管,进而植入恶意代码。 这一事件反映出开源项目维护的重要性。一旦项目失去维护,便可能成为安全漏洞的温床,给用户带来潜在风险。开发者在发布产品后,应持续关注项目的健康状态,避免因疏忽导致安全隐患。同时,用户也需提高警惕,在使用第三方插件时,留意其更新频率和社区反馈,以降低受到攻击的可能性。

   微软在插件上架后不再进行后续验证,这一机制的漏洞被攻击者利用,在已被废弃的URL上搭建了虚假登录页面、密码收集脚本以及数据外泄程序,给用户带来了潜在的安全风险。这种行为反映出平台在安全审核机制上的不足,也提醒相关企业需加强对已下架或废弃资源的监控与管理,防止被恶意利用。网络安全不能仅依赖于上架时的审核,更需要持续的维护与响应能力。

   用户打开该恶意插件后,Outlook 侧边栏会显示虚假的微软账号登录界面,极具欺骗性。用户输入的凭证会通过 Telegram 机器人 API 实时发送给攻击者,随后受害者会被重定向至真实登录页面以降低怀疑。

   KoiSecurity研究员OrenYomtov指出,这是首个出现在微软官方应用商店中的恶意软件,也是首个在实际环境中被发现的恶意Outlook插件。

   发稿前,微软已停止支持该插件,专家建议安装了AgreeTo的用户尽快卸载并更改密码。

相关阅读

微软升级 Win11 Windows Terminal:全新独立设置窗口来袭,自动保存功能引期待
微软重塑Edge界面,Copilot AI圆角风格引领新潮流
微软修复Win11登录界面输入法切换风格缺陷
24H2 更新暗藏陷阱:83MB 文件成数据窃取新工具

发表评论

请输入您的姓名
请输入有效的邮箱地址
请填写评论内容

微软栏目

深度观察网微软栏目为您提供第一时间的新闻报道、深度分析和独家视角。

即时资讯

全天候更新热点事件,第一时间传递重要新闻

深度分析

专业团队解读事件背景与深层影响

24小时热文

Win11搜索失灵引爆用户吐槽!微软紧急承认缺陷,全新AI驱动搜索重构已启动
2026-04-07 13:25

搜索框变‘失语症’?Win11用户集体‘断联’,微软连夜启动‘Copilot Search’闪电重构计划!

Win11应用为何越来越像网页?开发者揭秘背后技术逻辑
2026-04-07 11:46

Win11应用全面网页化?技术革新背后暗藏颠覆性变革

微软推送重磅更新KB5085516,彻底解决Win11登录微软账户未联网难题
2026-03-23 14:35

微软重磅更新KB5085516:彻底破解Win11登录微软账户无网困境

微软紧急推送Win11蓝牙修复更新,系统稳定性再升级
2026-03-17 16:52

微软紧急推送Win11蓝牙修复更新,系统稳定性再升级

微软升级 Win10/Win11 版 Copilot:AI 应用全面革新,支持网页原生打开与密码同步
2026-03-05 15:55

微软升级 Win10/Win11 版 Copilot:AI 应用全面革新,支持网页原生打开与密码同步

Win11突发黑屏风暴!微软紧急承认GPU兼容性危机,2月补丁开启暗夜救援
2026-02-17 11:41

显卡集体罢工!Win11黑屏海啸席卷全球,微软2月补丁被曝为‘带毒解药’

微软Win10/Win11应用商店遭首例恶意插件攻击,4000用户中招惊现!
2026-02-12 12:49

微软应用商店遭首例恶意插件入侵,4000用户沦陷!

微软Win11新版菜单全面推送,设计革新引热议
2026-02-02 14:04

微软Win11新版菜单全面推送,设计革新引爆用户热议

Win11重磅升级!Copilot共享屏模式上线:AI化身实时旁观教练,看得见、讲得清、动不了——人机协作新边界正式开启
2026-01-04 14:49

Copilot化身数字教练实时投屏指导!Win11首创「看得见、讲得清、锁得住」三重人机协同革命

黑客设‘域名陷阱’诱导用户误输激活码,电脑秒变挖矿机
2025-12-25 14:37

黑客设域名陷阱诱骗用户输入激活码,电脑秒变挖矿机

友情链接

与优秀科技平台合作,共同构建创新数字生态

合作伙伴持续增加中,期待与更多优秀平台建立联系