technologie

Chrome-erweiterung

Millionen Nutzer waren betroffen: Die beliebte Chrome-Erweiterung zum Speichern von Bildern ist eine Quelle für Malware. Google hat den Dienst gestoppt und warnt Nutzer davor, die Erweiterung zu behalten.

Cookie-stuffing und affiliate-links: die hintergründe

Die Erweiterung, die über eine Million Downloads erreichte und von Journalisten, Content-Creatorn und Designern gleichermaßen geschätzt wurde, nutzte den Zugriff auf den Browser, um Affiliate-Links in besuchten Webseiten zu verstecken. Das bedeutet: Bei Käufen, die über diese Links getätigt wurden, floss eine Provision – ohne dass der Nutzer davon wusste oder zugestimmt hatte.

Die Manipulation betraf mindestens 578 Webseiten, die tatsächliche Zahl könnte höher sein. Die Schadsoftware installierte keine Viren im klassischen Sinne, sondern operierte subtiler und nutzte die Navigationsgewohnheiten der Nutzer aus.

Microsoft hatte bereits im Februar 2025 eine ähnliche Erweiterung für den Edge-Browser aus dem Store entfernt, nachdem verdächtiges Verhalten festgestellt wurde. Die Chrome-Version blieb bis März 2026 aktiv – eine verheerende Zeit für unzählige Nutzer.

Die Ursache für das Problem liegt offenbar in einem Eigentümerwechsel im August 2024. Der E-Mail-Adresse des Entwicklers wurde von Image4Tools zu einer neuen Identität geändert. Dies bot den Angreifern die perfekte Gelegenheit, ihre schädlichen Praktiken zu starten.

Was nun? Nutzer sollten die Erweiterung sofort aus ihren Chrome-Erweiterungen entfernen. Zusätzlich ist ein umfassender Datenlöschvorgang empfehlenswert, um sicherzustellen, dass keine Spuren der Manipulation zurückbleiben. Experten raten dazu, Browserdaten, einschließlich Cookies und anderer Website-Informationen, zu löschen.

Als Alternative gibt es zahlreiche andere Erweiterungen, die die gleiche Funktion erfüllen, ohne die Privatsphäre der Nutzer zu gefährden. 'Bild speichern als PNG' oder 'Bild speichern als JPG, PNG, WebP' sind beliebte Optionen, die derzeit als sicher gelten. Die Nutzer sollten sich bewusst sein, dass der Vorfall ein deutliches Zeichen dafür ist, wie leicht Browser-Erweiterungen missbraucht werden können. Die Kontrolle über die eigenen Daten liegt letztendlich bei jedem Einzelnen.

Google Chrome wird in Zukunft häufiger aktualisiert, alle zwei Wochen, um solche Sicherheitslücken schneller zu schließen. Die neue Update-Frequenz ist ein Versuch, den raschen Veränderungen in der Bedrohungslandschaft gerecht zu werden – doch das Vertrauen der Nutzer ist erst einmal nachhaltig erschüttert.

Die Entfernung der Erweiterung aus dem Chrome Web Store ist ein Schritt in die richtige Richtung, doch die Folgen für die Datensicherheit vieler Nutzer sind bereits spürbar. Die Vorfälle zeigen, dass selbst scheinbar harmlose Tools ein potenzielles Risiko darstellen können. Die digitale Welt ist voller Überraschungen – oft unangenehmer Art.