论坛风格切换
 
  • 帖子
  • 日志
  • 用户
  • 版块
  • 群组
帖子
购买邀请后未收到邀请联系sdbeta@qq.com
  • 75阅读
  • 0回复

[业界新闻]人气Chrome扩展“Save Image as Type”被恶意接管 逾百万用户受影响 [复制链接]

上一主题 下一主题
 

发帖
11287
今日发帖
最后登录
2026-04-03
只看楼主 倒序阅读 使用道具 楼主  发表于: 2026-03-19 14:48:43
  一款拥有逾百万用户的热门Chrome图片格式转换扩展程序“Save Image as Type”近日被曝遭到黑客接管并植入恶意代码,安全研究人员呼吁相关用户立即卸载该扩展。Google已在本月早些时候将其下架,但在此之前,这款工具很可能已经在数周时间里静默篡改了成千上万名用户的浏览器行为。调查显示,幕后团伙还与数十款被劫持的Chrome和Edge扩展有关联。 !nL94:8U  
#t1? *4.p  
  在浏览器扩展长期成为攻击者“香饽饽”的背景下,此次事件再次凸显扩展生态的安全隐患。各大浏览器厂商虽会定期清理打着广告屏蔽、视频下载或免费VPN旗号、实则夹带恶意代码的扩展,但仍难以及时发现所有问题。在“Save Image as Type”这一案例中,攻击者瞄准的是随着WebP等新一代图片格式普及而愈发常用的一类功能:将网页图片一键转换为更通用格式,便于本地使用。 ~X2 # z |  
([a;id  
  目前,大多数网站为加快加载速度、节省带宽,已广泛采用WebP和AVIF等现代图片格式,这些格式在保持与JPEG、PNG接近画质的前提下,文件体积更小。然而,WebP在许多浏览器外常用应用中仍缺乏完善支持,导致用户在本地处理这类图片时常遇到兼容性问题。为绕过这一障碍,不少人会安装浏览器扩展,将图片自动转换为传统格式,这也为攻击者提供了切入口。 7>@0nHec  
um]N]cCD`  
  与其从零开发一个陌生的恶意扩展,攻击者越来越倾向于接管已经建立起用户信任基础的现有扩展。有的团伙通过漏洞入侵开发者账号,而此次操纵“Save Image as Type”的团体“Karma”则似乎采取了更简单直接的方式——直接从原作者手中收购这款扩展。依据XDA Developers的分析,该扩展在去年11月13日至29日之间易主,并在当月底被植入新代码,用于重定向用户流量,从而从亚马逊、Adidas、Shein等零售商的购物行为中“薅取”联盟佣金。 r UZN$="N  
SkipPEhA  
  安全研究员Wladimir Palant在2024年底和2025年初对Karma的活动进行了记录和分析,发现该团体与多款携带类似恶意负载的Chrome扩展有关。微软方面则在2025年从Edge商店下架了一款图片转换扩展,并将其标记为恶意软件,但据XDA称,这款扩展来自不同开发者,也未发现与Karma在代码上的直接关联。 o6 NmDv5  
tjV63`LD  
  对于担心自己可能受到影响的用户,安全专家建议立刻卸载“Save Image as Type”,并更换其他可靠替代方案。XDA还发布了检测方法,帮助用户确认这款被攻陷的扩展是否在系统中留下了残余痕迹。在浏览器扩展屡屡成为攻击跳板的现实下,用户在选用和长期保留扩展时,或许需要更加审慎,及时关注扩展所有权及权限变更等异常信号。 Qu<HeSA_