fuente: https://thehackernews.com/2026/09/malicious-twitch-browser-extension.html
Una extensión maliciosa para navegadores destinada a Twitch —disponible en varias tiendas de extensiones— ha filtrado tokens OAuth asociados a casi 31.000 usuarios hacia servidores proxy operados por un servicio comercial ruso de bots.
La extensión, denominada "Twitch Enhanced Viewer | JeetBot", figura con HISHIMIRO/jeetbot.cc como desarrollador y cuenta con los siguientes identificadores en Google Chrome Web Store y en la tienda de complementos de Mozilla Firefox:
Chrome - pnhhdhhcadcjfckjhpmjneldiegbojfb - 30.000 usuarios (Publicada el 26 de junio de 2025) Firefox - twitchenhancedviewer@example.com - 604 usuarios (Publicada el 7 de julio de 2025)
Al momento de redactar esta información, ambas extensiones siguen disponibles para su descarga. La descripción de la extensión afirma: "JeetBot es una herramienta moderna para streamers y espectadores que valoran la calidad, la comodidad y el control", y añade que "amplía las capacidades de Twitch: transmisión a 1080p para regiones con restricciones".
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advierte sobre una nueva vulnerabilidad crítica en MikroTik RouterOS que podría pe...
Leer artículo →Según la investigación “PixelLeak” de Glow Labs, agentes de codificación de IA expusieron más de 13.000 capturas de pantalla internas de más de 300 organizacion...
Leer artículo →Investigadores de seguridad han publicado la primera prueba de concepto pública para CVE-2026-86950, una vulnerabilidad de Apple CoreGraphics que, según Apple,...
Leer artículo →