Надстройка Outlook AgreeTo превратилась в фишинговый набор, похитивший более 4000 учетных данных Microsoft. Взломанный инструмент, ранее легитимный, использовал поддельную страницу входа для кражи конфиденциальных данных. Microsoft удалила надстройку после обнаружения. — bleepingcomputer.com Надстройка AgreeTo для Outlook была взломана и превращена в фишинговый набор, похитивший более 4000 учетных данных учетных записей Microsoft. Изначально являясь легитимным инструментом для планирования встреч для пользователей Outlook, этот модуль был разработан независимым издателем и с декабря 2022 года представлен в магазине надстроек Microsoft Office Add-in Store. Надстройки Office — это просто URL-адреса, указывающие на контент, загружаемый в продукты Microsoft с сервера разработчика. В случае с AgreeTo разработчик использовал URL-адрес, размещенный на Vercel (outlook-one.vercel.app), но забросил проект, несмотря на сформированную пользовательскую базу. Однако надстройка продолжала числиться в
Расширение Outlook в Microsoft Store было взломано для кражи 4 000 учетных записей Microsoft.
12 февраля12 фев
14
3 мин