Microsoft|微软从Edge扩展商店中撤下会导致恶意代码注入的假冒扩展程序

昨天我们报道了Google搜索结果在Edge中被重定向到其他网站,在用户确认这种情况的发生是由于从Edge附加组件商店安装的特定扩展后,微软已经进一步确认了这一事实,并将其从在线扩展商店中删除 。如果你正在使用这些扩展,Edge还会在下一次重新启动时禁用它们,并在扩展页面上通知 "此扩展包含恶意软件 ",但用户仍然需要手动删除它们 。
访问:
微软中国官方商城 - 首页

Microsoft|微软从Edge扩展商店中撤下会导致恶意代码注入的假冒扩展程序
文章图片

【Microsoft|微软从Edge扩展商店中撤下会导致恶意代码注入的假冒扩展程序】问题表现在当在Edge以Google作为默认搜索引擎在地址栏中进行搜索时,有用户注意到搜索结果会通过OKSearch重定向到随机网站 。
到目前为止,微软确认以下扩展正在进行OKSearch重定向,并从插件商店中删除了它们:

  • NordVPN
  • Adguard VPN
  • TunnelBear VPN
  • The Great Suspender
  • Floating Player -Picture -in Picture Mode
这些第三方扩展创建的意图是通过注入广告到用户访问的网站中产生收入,如果你在Edge附加组件商店中搜索并导航到各自的扩展页面,它们现在会返回404 。这并不是微软第一次对恶意扩展采取了行动,它在8月份以及过去都做过 。
早在5月,Dark Reader的开发者就向微软提出,Edge Add-ons Store上有多个带有恶意代码的Dark Reader扩展 。Edge附加组件商店团队当时就删除了它们,而最近发现一些扩展程序在搜索结果中注入广告时,也删除了它们 。

Microsoft|微软从Edge扩展商店中撤下会导致恶意代码注入的假冒扩展程序
文章图片

    推荐阅读