继 Chrome 和 Firefox 之后; Microsoft Edge 出现假冒附加组件
微软以 Windows、计算机软件和云服务而闻名。该公司还进入网络浏览网络,与 Google Chrome 和 Mozilla Firefox 等领先浏览器展开竞争。
因此,微软还面临着一场阻止滥用附加组件的大战。
多年来,谷歌和火狐一直抵制此类恶意和异常活动。虚假扩展可能会对您的个人数据空间造成严重威胁。现在微软也遇到了此类恶意软件,它们可能会损害和破坏个人的个人信息。
基于 Microsoft Chromium 的 Edge Web 具有内置工具,可为用户提供即时访问。比尔·盖茨创立的科技巨头声称拥有最安全、最先进的浏览功能。
附加组件在帮助用户使用附加功能方面发挥了重要作用。例如,VPN 扩展程序很容易访问,就像在 Chrome 网络上一样,一键即可激活。尽管浏览器插件和扩展已经过时,但有些人仍然坚信其广泛的功能。
随着越来越受欢迎,Edge的问题也随之增多。
边缘用户面临重定向问题
在过去的几天里,Edge 用户遇到了一些不寻常的注入。
用户抱怨他们不断被重定向到其他网站。他们被重定向到的最常见的链接是oksearch[.]com。根据报告,有时搜索会使用CDN77[.]org用于连接。
Reddit 上的用户表达了他们在使用 Edge 浏览器时遇到的问题。
在 Microsoft Edge 的附加组件商店中发现了许多虚假扩展。所有受害者都面临着类似的假冒附加组件问题。这些扩展是以流行且合法的开发者的名义进行的,但它们什么也不是,只是冒名顶替者。
用户观察到一些知名 VPN 的虚假扩展,包括北VPN、TunnelBear VPN、Adguard VPN。其他几个提到的实用程序是“浮动播放器 - 画中画模式”和“The Great Suspender”。
攻击者利用这些公司的名称来赚钱。
如果有人使用这些 VPN 扩展,它可能会将他们引导至确定搜索。使用此类虚假扩展程序的大量用户意味着他们会看到更多广告。而且,更多的广告意味着攻击者可以赚更多的钱。
微软刚刚将其 Edge 浏览器版本更新至 86.0.622.69。其中一名用户声称更新后没有发生重定向。然而,问题是在更新之前出现的。
“我也在使用 Edge,它刚刚更新到 86.0.622.69。这次更新尚未发生重定向,但只过了 10 分钟。”
其他用户回复尽管更新了,这个问题仍然发生。这仍然让 Edge 用户感到担忧。
微软对此有何看法?
微软针对这个问题迅速采取了行动,并放弃了有问题的扩展。然而,如果有人仍然遇到任何问题,该公司坚持关闭此类扩展。
Reddit 用户名为MSTF米西自称是微软代表并表示:
“团队刚刚更新了我的信息,让我知道任何看到这些注射的人都应该关闭他们的扩展程序,并让我知道您此时是否继续看到它们。”
比尔·盖茨创立的科技巨头已确保在 Edge 上禁用此类扩展。该公司正在调查此次网络攻击的规模,他们将继续按要求采取行动。
由于扩展问题仍在调查中,Edge 的最新更新带来了一个烦人的功能。用户可能很难通过其名为“友好 URL”的新功能复制和粘贴 URL。对于那些想要复制原始网址的用户来说,这并不是一件令人愉快的事情。
编者注: 新闻更新于2021 年 11 月 30 日,更新有关 Microsoft 弄乱用户现在如何复制/粘贴 URL 的死链接。
