2026年2月11日,微軟應用商店(Microsoft Store)上架的Outlook插件AgreeTo被攻擊者劫持,淪為釣魚工具,導致超4000個用戶賬戶憑證泄露。該插件由獨立開發者於2022年12月發布,後因項目廢棄,其託管在Vercel的URL被接管,植入惡意登入頁及Telegram數據回傳腳本。用戶觸發插件後將看到高仿微軟登入界面,輸入憑證即實時外泄,隨後被重定向至真實頁面以規避察覺。...
網頁鏈接2026年2月11日,微軟應用商店(Microsoft Store)上架的Outlook插件AgreeTo被攻擊者劫持,淪為釣魚工具,導致超4000個用戶賬戶憑證泄露。該插件由獨立開發者於2022年12月發布,後因項目廢棄,其託管在Vercel的URL被接管,植入惡意登入頁及Telegram數據回傳腳本。用戶觸發插件後將看到高仿微軟登入界面,輸入憑證即實時外泄,隨後被重定向至真實頁面以規避察覺。...
網頁鏈接免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。