快点卸载!Chrome这款常见功能⚡是恶意软体「恐盗走个资」!官方已下架!
by |
有用这个App的赶紧卸载!

曾是官方精选工具
根据《ETtoday》报导,Google近日将一款拥有超过100万次下载的Chrome扩充功能「Save Image as Type」标记为恶意软体,并强制停用及下架,提醒用户尽快Uninstall。
据了解,这款扩充功能主打简化图片储存流程,使用者只需要在图片上按右键,即可选择不同格式(JPG、PNG等)下载,过去累积逾100万名用户,还曾被列为官方精选工具。没想到如今却被揭露暗藏可疑程式码,引发资安与隐私疑虑。

非法赚取佣金
有外媒分析发现,其内部档案中藏有名为「inject.js」的程式码,会在背景运作并与外部伺服器互动。
调查指出,该程式会记录使用者浏览的网站,并在进行网购时,透过隐藏机制将原本的商品链接替换成带有分润机制的链接,使实际购买后的佣金流向幕后操作者,而非原始推荐来源。这类手法属于「Cookie填充」,是一种常见的联盟行销诈欺行为,受影响网站超过500个,且涵盖了多个知名平台。

有触发条件
值得注意的一点是,该恶意程式并非随时启动,而是设计了“特定条件”才会运作。例如使用者需要先下载一定数量图片,且页面图片数量达一定门槛才会触发,以降低被察觉的风险。
虽然目前没有发现该工具会直接植入病毒,但其搜集浏览纪录与窜改链接的行为,已对用户隐私造成实质影响。

换App使用
专家提醒,如果大家有图片格式转换的需求,可以改用其他符合安全规范的替代工具,例如「Save Image As PNG」等较为单纯的扩充功能,以降低资安风险。

-以上文章由Rojaklah小编整理报导
相关文章:
Like Rojaklah Facebook!不出门也能知天下事~