Close Menu
  • Startseite
  • Deutschland
  • Politik
  • Wirtschaft
  • Unterhaltung
  • Gesundheit
  • Panorama
  • Leben
  • Mobilität
  • Digital
  • Sport
  • Mehr
    • Webgeschichten
    • Trending
    • Pressemitteilung
Trending
Das ist die Bedeutung des Ausdrucks

Das ist die Bedeutung des Ausdrucks

März 17, 2026
SUV füllt die Lücke im Portfolio

SUV füllt die Lücke im Portfolio

März 17, 2026
Ex-Polizistin aus Berlin bei mit Botox-Alternative bei „Höhle der Löwen“

Ex-Polizistin aus Berlin bei mit Botox-Alternative bei „Höhle der Löwen“

März 17, 2026
Facebook X (Twitter) Instagram
Webgeschichten
Facebook X (Twitter) Instagram
Zeit Heute
Abonnieren
  • Startseite
  • Deutschland
  • Politik
  • Wirtschaft
  • Unterhaltung
  • Gesundheit
  • Panorama
  • Leben
  • Mobilität
  • Digital
  • Sport
  • Mehr
    • Webgeschichten
    • Trending
    • Pressemitteilung
Home » „Save Image as Type“ kassierte mit
Digital

„Save Image as Type“ kassierte mit

By zeit-heute.deMärz 17, 20263 Mins Read
„Save Image as Type“ kassierte mit
Share
Facebook Twitter LinkedIn Pinterest Email

Browser-Sicherheit

Beliebte Chrome-Erweiterung erweist sich als Betrugssoftware


17.03.2026 – 13:47 UhrLesedauer: 3 Min.

Vergrößern des Bildes

Chrome-Browser: Google stoppt eine betrügerische Erweiterung und schützt Nutzer. (Quelle: Future Image/imago-images-bilder)

Google sperrt eine beliebte Chrome-Erweiterung als Schadsoftware. Sie hat unbemerkt Werbe-Cookies eingeschleust und bei Onlinekäufen der Nutzer heimlich mitkassiert.

Google hat die Chrome-Erweiterung „Save Image as Type“ als Schadsoftware eingestuft und für alle Nutzer gesperrt. Das Programm, das Bilder aus dem Internet in gängige Formate wie JPG oder PNG umwandelte, hatte laut Chrome Web Store mehr als eine Million Nutzer. Wie eine Analyse des Technikportals „XDA Developers“ zeigt, lief im Hintergrund der Erweiterung über Monate hinweg ein System für Werbebetrug.

Die Erweiterung löste ein alltägliches Problem: Viele Webseiten speichern Bilder im Format WebP, das nicht alle Programme öffnen können. Durch das Tool ließ sich das Bild mit einem Rechtsklick auch als JPG oder PNG herunterladen. Google zeichnete „Save Image as Type“ im Chrome Web Store sogar mit dem Abzeichen „Empfohlen“ aus.

Laut der Analyse baute die manipulierte Version der Erweiterung auf jeder besuchten Webseite unsichtbare Fenster ein. Diese luden im Hintergrund Werbelinks von Hunderten Onlinehändlern und hinterlegten diese als Cookies im Browser des Nutzers. Kaufte dieser später bei einem dieser Händler ein, kassierten die Hintermänner eine Provision – ohne am Kauf beteiligt gewesen zu sein. Fachleute bezeichnen dieses Vorgehen als Cookie-Stuffing.

Die Schadsoftware enthielt dem Bericht zufolge mehrere Vorkehrungen, um nicht aufzufallen. So habe sich der schädliche Code erst aktiviert, nachdem ein Nutzer mindestens zehn Bilder mit der Erweiterung gespeichert hatte. Wer das Tool nur kurz testete, bemerkte demnach nichts Verdächtiges.

Zudem habe die Erweiterung Seiten übersprungen, die eine bei Entwicklern verbreitete Schriftart verwendeten. Auch die unsichtbaren Iframes seien nach wenigen Sekunden wieder entfernt worden und hätten so keine dauerhaften Spuren im Seitenquelltext hinterlassen.

Die gespeicherten Werbelinks habe die Erweiterung zudem nicht im Klartext abgelegt, sondern mit einer einfachen Verschlüsselung versehen. Der Server, von dem die Erweiterung ihre Anweisungen bezog, sei höchstens alle 36 Stunden kontaktiert worden.

Microsoft entfernte die Edge-Version von „Save Image as Type“ bereits im Februar 2025 mit dem Hinweis auf Schadsoftware. Die damalige Edge-Version sei allerdings selbst noch frei von schädlichem Code gewesen. Laut „XDA Developers“ wechselte die Erweiterung im Chrome Web Store im November 2025 den Besitzer.

Der neue Inhaber veröffentlichte demnach ein Update, das den schädlichen Code enthielt. Trotzdem ließ Google die Chrome-Version bis vor wenigen Tagen im Store, zudem behielt die Erweiterung ihr „Empfohlen“-Abzeichen.

Wie es weiter heißt, ist „Save Image as Type“ kein Einzelfall. Erweiterungen wie „Hide YouTube Shorts“, „DarkPDF“ und „Dynamics 365 Power Pane“ seien auf die gleiche Weise übernommen und für Werbebetrug genutzt worden. Das Muster sei stets dasselbe gewesen: Jemand habe eine Erweiterung mit großer Nutzerbasis gekauft und anschließend den schädlichen Code eingebaut.

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email

Weiter Lesen

WhatsApp-Fotos: HD-Bilder per Messenger versenden

WhatsApp-Fotos: HD-Bilder per Messenger versenden

Neue Smartphone-Serie mit großem Akku und Schnell-Laden

Neue Smartphone-Serie mit großem Akku und Schnell-Laden

Verknüpfung mit Google Wallet wird beendet

Verknüpfung mit Google Wallet wird beendet

Meta streicht diese wichtige Sicherheitsfunktion

Meta streicht diese wichtige Sicherheitsfunktion

Versandhändler führt neue Bezahlmöglichkeit ein

Versandhändler führt neue Bezahlmöglichkeit ein

Zwei Drittel der untersuchten Aufzüge haben Mängel

Zwei Drittel der untersuchten Aufzüge haben Mängel

Motorola Signature im Test: Oberklasse-Smartphone setzt auf Andersartigkeit

Motorola Signature im Test: Oberklasse-Smartphone setzt auf Andersartigkeit

Reset funktioniert nicht – was tun?

Reset funktioniert nicht – was tun?

So klappt’s bei Android und iOS

So klappt’s bei Android und iOS

Redakteurfavoriten
SUV füllt die Lücke im Portfolio

SUV füllt die Lücke im Portfolio

März 17, 2026
Ex-Polizistin aus Berlin bei mit Botox-Alternative bei „Höhle der Löwen“

Ex-Polizistin aus Berlin bei mit Botox-Alternative bei „Höhle der Löwen“

März 17, 2026
Merz geht auf Distanz zu Weber

Merz geht auf Distanz zu Weber

März 17, 2026
Felix Neureuther äußerst erneut Kritik nach Olympia-Sturz

Felix Neureuther äußerst erneut Kritik nach Olympia-Sturz

März 17, 2026
Neueste
Spargel-Ernte in Deutschland startet – hohe Preise bis Ostern

Spargel-Ernte in Deutschland startet – hohe Preise bis Ostern

März 17, 2026
White-Stripes-Star trauert um seine Mutter

White-Stripes-Star trauert um seine Mutter

März 17, 2026
Kinderbuch-Autorin schuldig wegen Mordes an Ehemann

Kinderbuch-Autorin schuldig wegen Mordes an Ehemann

März 17, 2026
Facebook X (Twitter) Pinterest TikTok Instagram
© 2026 Zeit Heute. Alle Rechte vorbehalten.
  • Datenschutzrichtlinie
  • Bedingungen
  • Kontakt
  • Werben

Type above and press Enter to search. Press Esc to cancel.