fuente: https://thehackernews.com/2026/09/malicious-twitch-browser-extension.html
Una extensión maliciosa para navegadores destinada a Twitch —disponible en varias tiendas de extensiones— ha filtrado tokens OAuth asociados a casi 31.000 usuarios hacia servidores proxy operados por un servicio comercial ruso de bots.
La extensión, denominada "Twitch Enhanced Viewer | JeetBot", figura con HISHIMIRO/jeetbot.cc como desarrollador y cuenta con los siguientes identificadores en Google Chrome Web Store y en la tienda de complementos de Mozilla Firefox:
Chrome - pnhhdhhcadcjfckjhpmjneldiegbojfb - 30.000 usuarios (Publicada el 26 de junio de 2025) Firefox - twitchenhancedviewer@example.com - 604 usuarios (Publicada el 7 de julio de 2025)
Al momento de redactar esta información, ambas extensiones siguen disponibles para su descarga. La descripción de la extensión afirma: "JeetBot es una herramienta moderna para streamers y espectadores que valoran la calidad, la comodidad y el control", y añade que "amplía las capacidades de Twitch: transmisión a 1080p para regiones con restricciones".
El Pentagono ha confirmado una filtración de datos masiva en un sistema de información del Centro de Datos de Personal de Defensa (DMDC). El incidente expuso in...
Leer artículo →Se ha detectado que actores maliciosos desconocidos están explotando una vulnerabilidad de seguridad recientemente corregida en los dispositivos Citrix NetScale...
Leer artículo →Investigadores de seguridad revelaron una vulnerabilidad crítica de escape de contenedores Linux que afecta al núcleo del sistema operativo. Esta vulnerabilidad...
Leer artículo →