Jedním z nejpopulárnějších rozšíření webového prohlížeče Chrome bylo „Save image as Type“, které bylo možné si stáhnout v internetovém obchodě Chrome. Možná jste ho používali i vy. Nyní však vyšlo najevo, že obsahuje malware, který sbírá data uživatelů pro peníze.
V minulých dnech se uživatelům rozšíření „Uložit obrázek jako“ začala objevovat zpráva, že obsahuje malware. Stalo se to i mně na domácím počítači. Oblíbený doplněk byl poté odstraněn z internetového obchodu Chrome, takže již není možné si jej stáhnout.
Oblíbené rozšíření pro Chrome sbíralo data uživatelů
Rozšíření umožňovalo uživatelům stahovat obrázky z webu v několika formátech, jako JPG či PNG, které jsou obvykle omezeny administrátorem webu. Jak zjistil web XDA Developers, doplněk obsahoval v souboru inject.js škodlivý kód, který spouštěl komunikaci se serverem a sestavoval seznam URL adres. Rozšíření pak tyto informace používalo k načtení odpovídajících affiliate kódů, čímž v podstatě kradlo provize z původně kliknutého odkazu.
Doplněk údajně vkládal vlastní affiliate odkazy z 578 identifikovatelných webů a získával peníze z nákupů zákazníků poté, co byl použit ke stažení obrázku. I když se nezdá, že by rozšíření umisťovalo malware do zařízení, využívalo pochybné praktiky k získávání dat od uživatelů, aniž by to výslovně uvedlo.
Mohlo by vás zajímat
Zdá se, že doplněk změnil v srpnu roku 2024 vlastníka. V té době se e-mail vývojáře změnil z Image4Tools na „Lauren Bridge“. To by naznačovalo, že rozšíření bylo prodáno a poté, co nashromáždilo nejméně 1 000 000 uživatelů, začalo získávat affiliate data a vkládat svá vlastní. Pokud jste toto rozšíření používali i vy a hledáte alternativu, mohu vám doporučit rovnou dvě a to: Save Image As JPG, PNG, WebP a Save Image As PNG.