Uzantı saldırısında popüler eklentinin ele geçirildiği olay; görüntü kaydetme işlemlerinde güvenlik riskleri ve sonuçlar.

Güvenlik araştırmacıları, tarayıcı ekosisteminde dikkat çekici bir tehdit dalgasına işaret ediyor. 1 milyondan fazla kullanıcıyı etkileyen bir popüler Chrome eklentisi olan Save Image as Type, kötü niyetli sahipler tarafından ele geçirildi ve kullanıcıların internet trafiğini yönlendirecek biçimde değiştirilmiş durumda bulundu.
Olay, eklentinin sahibiyle ilgili yeni bir durum ortaya koyuyor. Saldırganlar, eklentiyi Kasım 2025’te resmi geliştiricisinden satın alıp kısa süre içinde kod tabanını değiştirerek zararlı işlevler ekledi. Bu süreçte edinilen yetkilerle kötü amaçlı kod, kullanıcının ziyaret ettiği sayfalarda yönlendirmeler yaratıyor ve alışveriş yapılan platformlar üzerinden komisyon elde etmeyi hedefliyor. Yapılan yönlendirme işlemleri kullanıcılar farkında olmadan farklı bağlantılara yönlendiriliyor.
Google, bu tehdit ortaya çıktığında eklentiyi Chrome Web Mağazası’ndan kaldırdı; ancak kaldırma işlemi, zararlı sürümün haftalar boyunca kullanıcılar üzerinde etkili kalmasına engel olamadı. Uzmanlar, bu olayın yeni bir tehdit modelini işaret ettiğini belirtiyor: Sıfırdan zararlı yazılım geliştirmek yerine, güven duyulan popüler eklentileri hedefleyerek daha geniş kitlelere ulaşmak artık daha kolay.
Gündemdeki bu tehdit, modern görsel formatların (örneğin WebP) yaygınlaşmasıyla birlikte dönüştürme araçlarına olan talebin artmasıyla da bağlantılı görünüyor. Saldırganlar için bu tür araçlar, kullanıcı güvenini kullanarak zararlı davranışları çoğaltmayı mümkün kılıyor.