駭客針對Microsoft Edge瀏覽器用戶,在官方商店上架名為StegoAd的惡意延伸套件,持續超過兩年進行攻擊。此類攻擊透過惡意程式竊取用戶個資或植入廣告,微軟已緊急移除119個相關套件以保護用戶安全。
🔍 防詐解析
駭客利用用戶對瀏覽器延伸套件的信任,將惡意程式StegoAd偽裝成正常工具上架至官方商店,長期潛伏在用戶電腦中竊取瀏覽紀錄、帳號密碼或植入廣告。一般民眾常因貪圖免費功能或忽略安裝來源,未仔細檢查開發者資訊與權限設定,導致個資外洩。建議用戶定期檢查瀏覽器延伸套件清單,僅安裝來自可信開發者的套件,並開啟自動更新以即時修復安全漏洞。
🚩 紅旗特徵
- •惡意軟體隱藏在看似正常的瀏覽器延伸套件中
- •攻擊持續時間長(超過2年)且規模大
- •針對特定瀏覽器用戶群進行大規模攻擊
關鍵字
Edge惡意延伸套件StegoAd微軟個資竊取釣魚攻擊
查看原始報導 ↗(iThome)
