fuente: https://thehackernews.com/2026/09/malicious-twitch-browser-extension.html
Una extensión maliciosa para navegadores destinada a Twitch —disponible en varias tiendas de extensiones— ha filtrado tokens OAuth asociados a casi 31.000 usuarios hacia servidores proxy operados por un servicio comercial ruso de bots.
La extensión, denominada "Twitch Enhanced Viewer | JeetBot", figura con HISHIMIRO/jeetbot.cc como desarrollador y cuenta con los siguientes identificadores en Google Chrome Web Store y en la tienda de complementos de Mozilla Firefox:
Chrome - pnhhdhhcadcjfckjhpmjneldiegbojfb - 30.000 usuarios (Publicada el 26 de junio de 2025) Firefox - twitchenhancedviewer@example.com - 604 usuarios (Publicada el 7 de julio de 2025)
Al momento de redactar esta información, ambas extensiones siguen disponibles para su descarga. La descripción de la extensión afirma: "JeetBot es una herramienta moderna para streamers y espectadores que valoran la calidad, la comodidad y el control", y añade que "amplía las capacidades de Twitch: transmisión a 1080p para regiones con restricciones".
Una campaña de robo de credenciales a gran escala, denominada "FortiBleed", ha comprometido silenciosamente más de 430.000 firewalls FortiGate en todo...
Leer artículo →Anthropic experimentó una interrupción del servicio el martes que provocó un aumento en la tasa de errores en varios modelos de Claude, según la página de estad...
Leer artículo →El Departamento de Justicia de Estados Unidos (DoJ) anunció el martes la incautación de una cuenta de computación en la nube utilizada por subsidiarias del cong...
Leer artículo →