Populaire Chrome-extensie Save Image as Type lijkt besmet met malware

Google verwijdert wel vaker Chrome-extensies vanwege potentieel schadelijke inhoud, maar het gaat dan doorgaans om extensies met een klein aantal gebruikers. Dat is bij Save Image as Type duidelijk anders, blijkt uit een snapshot van de inmiddels verwijderde extensiepagina in de Chrome Web Store.
Volgens Google is er ook een gegronde reden voor de verwijdering: de extensie, waarmee je afbeeldingen in verschillende bestandstypen kan downloaden, zou malware bevatten en vormt dus een gevaar voor gebruikers. Daarom werd ze uit de Chrome-appwinkel gehaald en tegelijk voor alle gebruikers uitgeschakeld. Opnieuw activeren is bovendien niet mogelijk. Gebruikers kunnen de extensie enkel nog verwijderen.
Welke malware precies in de extensie zat, maakt Google niet bekend. Daardoor is ook onduidelijk welk risico gebruikers mogelijk hebben gelopen of welke gegevens de ontwikkelaar had kunnen buitmaken.

Niet de eerste keer
Opmerkelijk is dat dit niet de eerste keer is dat Save Image as Type uit een appwinkel wordt verwijderd. In een Reddit-thread melden gebruikers dat hetzelfde een jaar geleden al gebeurde in de extensiewinkel van Microsoft Edge. Daar lijkt de extensie sindsdien ook niet meer te zijn teruggekeerd, al circuleren er wel verschillende copycats.
In dezelfde thread melden zich nu ook Chrome-gebruikers die hetzelfde probleem ondervinden. Zo linkt een gebruiker naar de oorspronkelijke GitHub-pagina van de ontwikkelaar, maar die blijkt inmiddels eveneens verdwenen. Tegelijk kreeg de Chrome-versie van Save Image as Type nog relatief recent een update, op 28 februari. Wat er precies speelt, blijft dus onduidelijk.
Verwijder de extensie
Ons advies is om de extensie zo snel mogelijk uit je browser te verwijderen. Installeer bovendien niet zomaar het eerste beste alternatief uit de Chrome-appwinkel. Gebruik je de extensie terwijl je was ingelogd op gevoelige accounts, dan kan het ook verstandig zijn om de wachtwoorden van die accounts te wijzigen. Niet omdat er aanwijzingen zijn dat gegevens zijn gelekt, maar vooral omdat nog niet duidelijk is wat er precies aan de hand is.










