Close Menu
  • Startseite
  • Deutschland
  • Politik
  • Wirtschaft
  • Unterhaltung
  • Gesundheit
  • Panorama
  • Leben
  • Mobilität
  • Digital
  • Sport
  • Mehr
    • Webgeschichten
    • Trending
    • Pressemitteilung
Trending
Das sind die Gäste am Freitag, 20. März 2026

Das sind die Gäste am Freitag, 20. März 2026

März 17, 2026
Forscher machen ungewöhnlichen Fund in Grabstätte

Forscher machen ungewöhnlichen Fund in Grabstätte

März 17, 2026
Daran sterben die meisten Menschen vor 70

Daran sterben die meisten Menschen vor 70

März 17, 2026
Facebook X (Twitter) Instagram
Webgeschichten
Facebook X (Twitter) Instagram
Zeit Heute
Abonnieren
  • Startseite
  • Deutschland
  • Politik
  • Wirtschaft
  • Unterhaltung
  • Gesundheit
  • Panorama
  • Leben
  • Mobilität
  • Digital
  • Sport
  • Mehr
    • Webgeschichten
    • Trending
    • Pressemitteilung
Home » „Save Image as Type“ kassierte mit
Digital

„Save Image as Type“ kassierte mit

By zeit-heute.deMärz 17, 20263 Mins Read
„Save Image as Type“ kassierte mit
Share
Facebook Twitter LinkedIn Pinterest Email

Browser-Sicherheit

Beliebte Chrome-Erweiterung erweist sich als Betrugssoftware


17.03.2026 – 13:47 UhrLesedauer: 3 Min.

Vergrößern des Bildes

Chrome-Browser: Google stoppt eine betrügerische Erweiterung und schützt Nutzer. (Quelle: Future Image/imago-images-bilder)

Google sperrt eine beliebte Chrome-Erweiterung als Schadsoftware. Sie hat unbemerkt Werbe-Cookies eingeschleust und bei Onlinekäufen der Nutzer heimlich mitkassiert.

Google hat die Chrome-Erweiterung „Save Image as Type“ als Schadsoftware eingestuft und für alle Nutzer gesperrt. Das Programm, das Bilder aus dem Internet in gängige Formate wie JPG oder PNG umwandelte, hatte laut Chrome Web Store mehr als eine Million Nutzer. Wie eine Analyse des Technikportals „XDA Developers“ zeigt, lief im Hintergrund der Erweiterung über Monate hinweg ein System für Werbebetrug.

Die Erweiterung löste ein alltägliches Problem: Viele Webseiten speichern Bilder im Format WebP, das nicht alle Programme öffnen können. Durch das Tool ließ sich das Bild mit einem Rechtsklick auch als JPG oder PNG herunterladen. Google zeichnete „Save Image as Type“ im Chrome Web Store sogar mit dem Abzeichen „Empfohlen“ aus.

Laut der Analyse baute die manipulierte Version der Erweiterung auf jeder besuchten Webseite unsichtbare Fenster ein. Diese luden im Hintergrund Werbelinks von Hunderten Onlinehändlern und hinterlegten diese als Cookies im Browser des Nutzers. Kaufte dieser später bei einem dieser Händler ein, kassierten die Hintermänner eine Provision – ohne am Kauf beteiligt gewesen zu sein. Fachleute bezeichnen dieses Vorgehen als Cookie-Stuffing.

Die Schadsoftware enthielt dem Bericht zufolge mehrere Vorkehrungen, um nicht aufzufallen. So habe sich der schädliche Code erst aktiviert, nachdem ein Nutzer mindestens zehn Bilder mit der Erweiterung gespeichert hatte. Wer das Tool nur kurz testete, bemerkte demnach nichts Verdächtiges.

Zudem habe die Erweiterung Seiten übersprungen, die eine bei Entwicklern verbreitete Schriftart verwendeten. Auch die unsichtbaren Iframes seien nach wenigen Sekunden wieder entfernt worden und hätten so keine dauerhaften Spuren im Seitenquelltext hinterlassen.

Die gespeicherten Werbelinks habe die Erweiterung zudem nicht im Klartext abgelegt, sondern mit einer einfachen Verschlüsselung versehen. Der Server, von dem die Erweiterung ihre Anweisungen bezog, sei höchstens alle 36 Stunden kontaktiert worden.

Microsoft entfernte die Edge-Version von „Save Image as Type“ bereits im Februar 2025 mit dem Hinweis auf Schadsoftware. Die damalige Edge-Version sei allerdings selbst noch frei von schädlichem Code gewesen. Laut „XDA Developers“ wechselte die Erweiterung im Chrome Web Store im November 2025 den Besitzer.

Der neue Inhaber veröffentlichte demnach ein Update, das den schädlichen Code enthielt. Trotzdem ließ Google die Chrome-Version bis vor wenigen Tagen im Store, zudem behielt die Erweiterung ihr „Empfohlen“-Abzeichen.

Wie es weiter heißt, ist „Save Image as Type“ kein Einzelfall. Erweiterungen wie „Hide YouTube Shorts“, „DarkPDF“ und „Dynamics 365 Power Pane“ seien auf die gleiche Weise übernommen und für Werbebetrug genutzt worden. Das Muster sei stets dasselbe gewesen: Jemand habe eine Erweiterung mit großer Nutzerbasis gekauft und anschließend den schädlichen Code eingebaut.

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email

Weiter Lesen

Neue Smartphone-Serie mit großem Akku und Schnell-Laden

Neue Smartphone-Serie mit großem Akku und Schnell-Laden

Verknüpfung mit Google Wallet wird beendet

Verknüpfung mit Google Wallet wird beendet

Meta streicht diese wichtige Sicherheitsfunktion

Meta streicht diese wichtige Sicherheitsfunktion

Versandhändler führt neue Bezahlmöglichkeit ein

Versandhändler führt neue Bezahlmöglichkeit ein

Zwei Drittel der untersuchten Aufzüge haben Mängel

Zwei Drittel der untersuchten Aufzüge haben Mängel

Motorola Signature im Test: Oberklasse-Smartphone setzt auf Andersartigkeit

Motorola Signature im Test: Oberklasse-Smartphone setzt auf Andersartigkeit

Reset funktioniert nicht – was tun?

Reset funktioniert nicht – was tun?

So klappt’s bei Android und iOS

So klappt’s bei Android und iOS

Was Sie Technik-Fans an Weihnachten schenken

Was Sie Technik-Fans an Weihnachten schenken

Redakteurfavoriten
Forscher machen ungewöhnlichen Fund in Grabstätte

Forscher machen ungewöhnlichen Fund in Grabstätte

März 17, 2026
Daran sterben die meisten Menschen vor 70

Daran sterben die meisten Menschen vor 70

März 17, 2026
Was ist das älteste Land der Welt? Warum die Perspektive entscheidend ist

Was ist das älteste Land der Welt? Warum die Perspektive entscheidend ist

März 17, 2026
Diese Schilder kennen die meisten Auto-Fahrer in Deutschland nicht

Diese Schilder kennen die meisten Auto-Fahrer in Deutschland nicht

März 17, 2026
Neueste
Neue Smartphone-Serie mit großem Akku und Schnell-Laden

Neue Smartphone-Serie mit großem Akku und Schnell-Laden

März 17, 2026
Wintereinbruch mit 20 Zentimeter Neuschnee droht

Wintereinbruch mit 20 Zentimeter Neuschnee droht

März 17, 2026
Linken-Chef van Aken kritisiert Milchbaron Theo Müller: „Braune Milch“

Linken-Chef van Aken kritisiert Milchbaron Theo Müller: „Braune Milch“

März 17, 2026
Facebook X (Twitter) Pinterest TikTok Instagram
© 2026 Zeit Heute. Alle Rechte vorbehalten.
  • Datenschutzrichtlinie
  • Bedingungen
  • Kontakt
  • Werben

Type above and press Enter to search. Press Esc to cancel.