Tiện ích mở rộng độc hại đầu tiên xâm nhập vào cửa hàng ứng dụng Microsoft Win10/Win11, hơn 4000 người dùng bị lừa đảo

IT House đã báo cáo vào ngày 12 tháng 2 rằng các phương tiện truyền thông công nghệ bleepingcomputer đã phát hành một bài đăng trên blog vào ngày hôm qua (11 tháng 2), báo cáo rằng plugin Outlook AgreeTo trên Microsoft Store đã bị chiếm quyền điều khiển và giảm xuống thành một công cụ lừa đảo, dẫn đến rò rỉ hơn 4.000 thông tin đăng nhập tài khoản.

Plugin được phát hành bởi một nhà phát triển độc lập và đã bị bỏ rơi do dự án sau khi nó được ra mắt vào tháng 12 năm 2022, dẫn đến việc URL được lưu trữ trên Vercel bị những kẻ tấn công chiếm đoạt, do đó cấy mã độc.

Vì Microsoft không còn tiến hành xác minh tiếp theo sau khi plugin được khởi chạy, kẻ tấn công đã khai thác lỗ hổng cơ chế này để triển khai các trang đăng nhập giả mạo, tập lệnh thu thập mật khẩu và chương trình lấy cắp dữ liệu trên các URL bị bỏ rơi.

Khi người dùng mở plugin độc hại, thanh bên Outlook sẽ hiển thị giao diện đăng nhập tài khoản Microsoft giả mạo, rất lừa đảo. Thông tin đăng nhập do người dùng nhập được gửi đến kẻ tấn công trong thời gian thực thông qua API bot Telegram, sau đó nạn nhân được chuyển hướng đến trang đăng nhập thực để giảm nghi ngờ.

Nhà nghiên cứu Koi Security Oren Yomtov chỉ ra rằng đây là phần mềm độc hại đầu tiên trên cửa hàng ứng dụng chính thức của Microsoft và là plugin Outlook độc hại đầu tiên được phát hiện trong môi trường thực.

Trước thông cáo báo chí của IT House, Microsoft đã xóa plugin và các chuyên gia khuyến nghị người dùng đã cài đặt AgreeTo ngay lập tức gỡ cài đặt và đặt lại mật khẩu của họ.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim