Google Chrome的熱門擴充功能「Save Image as Type」被Google官方發現裡頭竟暗藏惡意程式碼,目前該功能已遭封鎖並從線上應用程式商店下架。

「Save Image as Type」在線上擁有超過100萬人次下載,此功能可以輕鬆把網頁圖片按右鍵轉存為JPG或PNG等不同格式,累積不少用戶使用,評分甚至有4.2顆星星。
然而,根據外媒體報導,近期遭分析發現其內部檔案中藏有名為「inject.js」的程式碼,該程式碼會觸發與伺服器的通信,並產生一個 URL 清單,然後,該擴充功能會利用這些資訊來載入對應的「聯盟行銷分潤連結」,從而竊取用戶點擊原始連結的佣金。雖然目前沒有證據顯示它會在電腦中直接植入病毒或惡意軟體,不過蒐集使用者的瀏覽紀錄之行為,已嚴重引發隱私爭議。
值得注意的是,此惡意程式有個特殊設計,使用者需要先下載一定數量圖片才會啟動,並不是隨時啟動。
報導還指出,此問題恐怕與擴充功能在2024年8月易主有關,而微軟早已在2024年底把其Edge瀏覽器中移除,Google Chrome則是在今年3月才正式下架。