有用 Chrome 浏览器的朋友注意!

图 / yahoo!新闻
快卸载这个 Extension!
根据 ETtoday 的报导,Google 近日将一款拥有超过 100 万次下载的 Chrome 扩充功能(Extension)【Save Image as Type】标记为恶意软体,并强制停用及下架,提醒用户尽快移除!
报导称,这款扩充功能主打简化图片储存流程,使用者只需在图片上按右键,即可选择不同格式下载,过去累积逾 100 万名用户、约 1,700 则评价,甚至曾被列为官方精选工具。
不过近期遭分析发现,其内部档案中藏有名为【inject.js】的程式码,会在背景运作并与外部伺服器互动。
调查指出,该程式会记录使用者浏览的网站,并在进行网购时,透过隐藏机制将原本的商品连结替换为带有分润机制的连结,使实际购买后的佣金流向幕后操作者,而非原始推荐来源。

图 / Chrome Web Store
据悉,这类手法属于“Cookie 填充”,是一种常见的联盟行销诈欺行为,受影响网站超过 500 个,涵盖多个知名平台。
此外,该恶意程式并非随时启动,而是设计特定条件才会运作,例如 —— 使用者需先下载一定数量图片,且页面图片数量达一定门槛才会触发,以降低被察觉的风险。
虽然目前尚未发现该工具会直接植入病毒,但其搜集浏览纪录与窜改连结的行为,已对用户隐私造成实质影响。
疑 1 原因导致的!
有分析指出,问题可能与该扩充功能在 2024 年 8 月易主有关,转手后开始出现异常行为。事实上,微软早在 2024 年底就已将其自 Edge 浏览器移除,而 Google 则是在 2026 年 3 月才正式采取行动。

示意图 / Canva
专家提醒,若仍有图片格式转换需求,可改用其他符合安全规范的替代工具,例如【Save Image As PNG】等较为单纯的扩充功能,以降低资安风险。
没想到竟暗藏这样的危机!大家赶快 Check 一下啦!
Like Viralcham Facebook!不出门也能知天下事~~(请点我)
更多文章: