Google премахва разширението Save image as Type от Chrome за злонамерен софтуер и кражба на данни

    Categories: News (BG)
Google Chrome

Google Chrome - Foto: Primakov / Shutterstock.com

Google премахна разширението „Запазване на изображение като Type“ от Chrome Web Store, което позволяваше изтегляне на изображения в определени формати, дори когато сайтовете блокираха тази опция в контекстното меню. Инструментът беше класифициран като злонамерен софтуер, след като потребителите съобщиха за проблеми и анализите разкриха злонамерен код. С над един милион инсталации, записани преди премахването, разширението спря да работи на Chrome браузъри през март 2026 г.

Действието дойде бързо, след като в онлайн форуми се появиха съобщения, подчертаващи подозрително поведение. Google блокира разширението на инсталирани устройства и премахна страницата му от официалния магазин. Usuários, който все още имаше добавката, получи предупреждения, показващи наличието на злонамерен софтуер, което предотврати по-нататъшното му използване.

Смяната на собствеността буди съмнения

Разширението смени собственика си през август 2024 г., когато имейлът на програмиста се промени от индивидуално име на акаунт, свързан с „Image4Tools“. Преходът Essa бележи началото на промени в кода, които компрометират инструмента.

След промяната файлът inject.js започна да комуникира с външни сървъри. Комуникацията на Essa състави списъци с посетени URL адреси и вмъкна партньорски връзки на 578 различни уебсайта.

Механизмът отклонява комисионни от покупки, направени от потребители след използване на разширението за изтегляне на изображения. Sites оригиналите загубиха приходи, докато операторите на разширения спечелиха финансово по скрит начин.

Злонамерен код, инжектиран в браузъра

Злонамереният компонент не е инсталирал традиционните вируси на устройството, а е използвал достъпа на разширението до посетените страници. Ele наблюдава дейностите по сърфиране, за да идентифицира възможностите за партньорство и замени законните връзки с манипулирани версии.

Изложените потребители са имали данни за сърфиране, събрани без прозрачност или изрично съгласие. Практиката наподобява предишни случаи, при които популярни разширения бяха променени за съмнителни търговски цели.

Google действа, за да защити потребителите, като деактивира разширението групово. Мярката включваше незабавно премахване на магазина и блокиране на активни копия на браузъра.

Препоръчителни безопасни алтернативи

Подобни разширения продължават да са налични на Chrome Web Store, стига да следват политиките за поверителност и сигурност. Една опция, цитирана от потребителите, е „Запазване на Image As PNG“, която предлага подобна функционалност без установените проблеми.

Тази алтернатива има по-малко съоръжения, но поддържа приемливи практики съгласно насоките на Google. Usuários трябва да провери последните отзиви и поисканите разрешения, преди да инсталира каквито и да е добавки.

Експертите препоръчват редовно да преглеждате активните разширения на браузъра. Acessar chrome://extensions/ ви позволява бързо да деактивирате или премахнете подозрителни елементи.

Подобна история на премахване

Microsoft вече беше премахнал версията на разширението за Edge няколко месеца по-рано, след идентифициране на злонамерена дейност в края на 2024 г. Забавянето при предприемане на действия по

Разширенията, които променят собствеността, изискват по-голяма бдителност от платформите. Alterações в кода след прехвърлянето може да въведе рискове, без потребителите незабавно да забележат.

Случаят подсилва значението на поддържането на актуализиран браузър и избягването на разширения с прекомерни разрешения. Google продължава да подобрява механизмите за откриване, за да предотврати подобни инциденти в бъдеще.

Ръководство за засегнатите потребители

Всеки, който е използвал разширението, трябва ръчно да го премахне, ако все още се появява в списъка с добавки. Reiniciar или Chrome след изтриване гарантира, че промените се прилагат.

Проверката на скорошната история на покупките помага да се установи дали е имало отклонения в комисионната на посетените уебсайтове. Embora финансовото въздействие е непряко, събирането на данни представлява риск за поверителността.

Поддържането на вашата антивирусна програма актуална и сканирането на вашата система предлага допълнителен слой защита. Инцидентът подчертава уязвимостите в екосистемата на разширенията на браузъра.