网络第5域

人气Chrome扩展“Save Image as Type”被恶意接管 逾百万用户受影响

字号+作者:cnBeta.COM 来源:cnBeta 2026-03-19 13:34 评论(创建话题) 收藏成功收藏本文

一款拥有逾百万用户的热门Chrome图片格式转换扩展程序“SaveImageasType”近日被曝遭到黑客接管并植入恶意代码,安全研究人员呼吁相关用户立即卸载该扩'...

一款拥有逾百万用户的热门Chrome图片格式转换扩展程序“SaveImageasType”近日被曝遭到黑客接管并植入恶意代码,安全研究人员呼吁相关用户立即卸载该扩展。Google已在本月早些时候将其下架,但在此之前,这款工具很可能已经在数周时间里静默篡改了成千上万名用户的浏览器行为。调查显示,幕后团伙还与数十款被劫持的Chrome和Edge扩展有关联。Tkd品论天涯网

Tkd品论天涯网

在浏览器扩展长期成为攻击者“香饽饽”的背景下,此次事件再次凸显扩展生态的安全隐患。各大浏览器厂商虽会定期清理打着广告屏蔽、视频下载或免费VPN旗号、实则夹带恶意代码的扩展,但仍难以及时发现所有问题。在“SaveImageasType”这一案例中,攻击者瞄准的是随着WebP等新一代图片格式普及而愈发常用的一类功能:将网页图片一键转换为更通用格式,便于本地使用。Tkd品论天涯网

目前,大多数网站为加快加载速度、节省带宽,已广泛采用WebP和AVIF等现代图片格式,这些格式在保持与JPEG、PNG接近画质的前提下,文件体积更小。然而,WebP在许多浏览器外常用应用中仍缺乏完善支持,导致用户在本地处理这类图片时常遇到兼容性问题。为绕过这一障碍,不少人会安装浏览器扩展,将图片自动转换为传统格式,这也为攻击者提供了切入口。Tkd品论天涯网

Tkd品论天涯网

与其从零开发一个陌生的恶意扩展,攻击者越来越倾向于接管已经建立起用户信任基础的现有扩展。有的团伙通过漏洞入侵开发者账号,而此次操纵“SaveImageasType”的团体“Karma”则似乎采取了更简单直接的方式——直接从原作者手中收购这款扩展。依据XDADevelopers的分析,该扩展在去年11月13日至29日之间易主,并在当月底被植入新代码,用于重定向用户流量,从而从亚马逊、Adidas、Shein等零售商的购物行为中“薅取”联盟佣金。Tkd品论天涯网

安全研究员WladimirPalant在2024年底和2025年初对Karma的活动进行了记录和分析,发现该团体与多款携带类似恶意负载的Chrome扩展有关。微软方面则在2025年从Edge商店下架了一款图片转换扩展,并将其标记为恶意软件,但据XDA称,这款扩展来自不同开发者,也未发现与Karma在代码上的直接关联。Tkd品论天涯网

对于担心自己可能受到影响的用户,安全专家建议立刻卸载“SaveImageasType”,并更换其他可靠替代方案。XDA还发布了检测方法,帮助用户确认这款被攻陷的扩展是否在系统中留下了残余痕迹。在浏览器扩展屡屡成为攻击跳板的现实下,用户在选用和长期保留扩展时,或许需要更加审慎,及时关注扩展所有权及权限变更等异常信号。Tkd品论天涯网

本网除标明“PLTYW原创”的文章外,其它文章均为转载或者爬虫(PBot)抓取; 本文只代表作者个人观点,不代表本站观点,仅供大家学习参考。本网站属非谋利性质,旨在传播马克思主义和共产主义历史文献和参考资料。凡刊登的著作文献侵犯了作者、译者或版权持有人权益的,可来信联系本站删除。 本站邮箱[email protected]