假冒|微软从Edge扩展商店中撤下会导致恶意代码注入的假冒扩展程序


假冒|微软从Edge扩展商店中撤下会导致恶意代码注入的假冒扩展程序
文章插图
问题表现在当在Edge以Google作为默认搜索引擎在地址栏中进行搜索时,有用户注意到搜索结果会通过OKSearch重定向到随机网站。
假冒|微软从Edge扩展商店中撤下会导致恶意代码注入的假冒扩展程序】到目前为止,微软确认以下扩展正在进行OKSearch重定向,并从插件商店中删除了它们:
这些第三方扩展创建的意图是通过注入广告到用户访问的网站中产生收入,如果你在Edge附加组件商店中搜索并导航到各自的扩展页面,它们现在会返回404。这并不是微软第一次对恶意扩展采取了行动,它在8月份以及过去都做过。
早在5月,Dark Reader的开发者就向微软提出,Edge Add-ons Store上有多个带有恶意代码的Dark Reader扩展。Edge附加组件商店团队当时就删除了它们,而最近发现一些扩展程序在搜索结果中注入广告时,也删除了它们。