有用 Chrome 浏览器的朋友注意!

快卸载这个 Extension!

根据 ETtoday 的报导,Google 近日将一款拥有超过 100 万次下载的 Chrome 扩充功能(Extension)【Save Image as Type】标记为恶意软体,并强制停用及下架,提醒用户尽快移除!

报导称,这款扩充功能主打简化图片储存流程,使用者只需在图片上按右键,即可选择不同格式下载,过去累积逾 100 万名用户、约 1,700 则评价,甚至曾被列为官方精选工具。

不过近期遭分析发现,其内部档案中藏有名为【inject.js】的程式码,会在背景运作并与外部伺服器互动。

调查指出,该程式会记录使用者浏览的网站,并在进行网购时,透过隐藏机制将原本的商品连结替换为带有分润机制的连结,使实际购买后的佣金流向幕后操作者,而非原始推荐来源。

据悉,这类手法属于“Cookie 填充”,是一种常见的联盟行销诈欺行为,受影响网站超过 500 个,涵盖多个知名平台。

此外,该恶意程式并非随时启动,而是设计特定条件才会运作,例如 —— 使用者需先下载一定数量图片,且页面图片数量达一定门槛才会触发,以降低被察觉的风险。

虽然目前尚未发现该工具会直接植入病毒,但其搜集浏览纪录与窜改连结的行为,已对用户隐私造成实质影响。

疑 1 原因导致的!

有分析指出,问题可能与该扩充功能在 2024 年 8 月易主有关,转手后开始出现异常行为。事实上,微软早在 2024 年底就已将其自 Edge 浏览器移除,而 Google 则是在 2026 年 3 月才正式采取行动。

示意图 / Canva

专家提醒,若仍有图片格式转换需求,可改用其他符合安全规范的替代工具,例如【Save Image As PNG】等较为单纯的扩充功能,以降低资安风险。

没想到竟暗藏这样的危机!大家赶快 Check 一下啦!

Like Viralcham Facebook!不出门也能知天下事~~(请点我)

 

更多文章:

【iPhone用户注意❗】新骇客工具曝光「滑网页也能中招⚡」官方教解决方法!

【Apple官方解答了❗】全球疯传AirPods「正确戴法⚡」一票网友傻眼:真的有差!

【5月8日起取消❗】Instagram证实「1功能将停用⚡」官方建议改用这款App!

【不是故障❗】手机出现「3情况」或已被Hacker监控⚡ 教你5方法应对~