fuente: https://thehackernews.com/2026/09/malicious-twitch-browser-extension.html
Una extensión maliciosa para navegadores destinada a Twitch —disponible en varias tiendas de extensiones— ha filtrado tokens OAuth asociados a casi 31.000 usuarios hacia servidores proxy operados por un servicio comercial ruso de bots.
La extensión, denominada "Twitch Enhanced Viewer | JeetBot", figura con HISHIMIRO/jeetbot.cc como desarrollador y cuenta con los siguientes identificadores en Google Chrome Web Store y en la tienda de complementos de Mozilla Firefox:
Chrome - pnhhdhhcadcjfckjhpmjneldiegbojfb - 30.000 usuarios (Publicada el 26 de junio de 2025) Firefox - twitchenhancedviewer@example.com - 604 usuarios (Publicada el 7 de julio de 2025)
Al momento de redactar esta información, ambas extensiones siguen disponibles para su descarga. La descripción de la extensión afirma: "JeetBot es una herramienta moderna para streamers y espectadores que valoran la calidad, la comodidad y el control", y añade que "amplía las capacidades de Twitch: transmisión a 1080p para regiones con restricciones".
Rank One, cuya junta directiva incluye a un exsubdirector de la CIA y a un exjefe científico del FBI, suministró tecnología de reconocimiento facial a Meta para...
Leer artículo →Hackers chinos tomaron el control del sistema de autenticación de una organización objetivo y mantuvieron el acceso durante 10 años, con visibilidad total de la...
Leer artículo →Una campaña coordinada de 23 extensiones engañosas de Chrome ha estado robando silenciosamente las consultas de búsqueda de los usuarios para redirigirlas a tra...
Leer artículo →