微軟從Edge擴展商店中撤下會導致惡意代碼注入的假冒擴展程序
昨天我們報導了Google搜索結果在Edge中被重定向到其他網站,在用戶確認這種情況的發生是由於從Edge附加組件商店安裝的特定擴展後,微軟已經進一步確認了這一事實,並將其從在線擴展商店中刪除。如果你正在使用這些擴展,Edge還會在下一次重新啟動時禁用它們,並在擴展頁面上通知”此擴展包含惡意軟件”,但用戶仍然需要手動刪除它們。
問題表現在當在Edge以Google作為默認搜索引擎在地址欄中進行搜索時,有用戶注意到搜索結果會通過OKSearch重定向到隨機網站。
到目前為止,微軟確認以下擴展正在進行OKSearch重定向,並從插件商店中刪除了它們:
- NordVPN
- Adguard VPN
- TunnelBear VPN
- The Great Suspender
- Floating Player -Picture -in Picture Mode
這些第三方擴展創建的意圖是通過注入廣告到用戶訪問的網站中產生收入,如果你在Edge附加組件商店中搜索並導航到各自的擴展頁面,它們現在會返回404。這並不是微軟第一次對惡意擴展採取了行動,它在8月份以及過去都做過。
早在5月,Dark Reader的開發者就向微軟提出,Edge Add-ons Store上有多個帶有惡意代碼的Dark Reader擴展。Edge附加組件商店團隊當時就刪除了它們,而最近發現一些擴展程序在搜索結果中註入廣告時,也刪除了它們。