Actualidad ISAC

 
Alerta

La extensión maliciosa de Twitch expone los tokens de OAuth de 30.000 usuarios de Chrome y Firefox

Resumen Informativo

🏷 Tags:PHISHINGMALWARECREDENCIALESRCEIOC
Nivel de riesgo estimado: Critico

De acuerdo a la publicación titulada La extensión maliciosa de Twitch expone los tokens de OAuth de 30.000 usuarios de Chrome y Firefox, difundida en fecha 14/09/2026 13:57, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Se ha encontrado una extensión de navegador promocionada como ayudante de visualización de Twitch que envía tokens de cuentas reales a través de servidores controlados por su operador. El complemento, llamado "Twitch Enhanced Viewer | JeetBot", estaba disponible para los usuarios de Chrome y Firefox y anunciaba comodidades como el bloqueo de anuncios, la reproducción de mayor calidad, las transmisiones desbloqueadas por región y la recopilación automática de puntos de canal.

La lista de Chrome mostró aproximadamente 30.000 usuarios, mientras que la lista de Firefox registró 552, lo que sitúa la exposición en aproximadamente 31.000 instalaciones en los dos navegadores. El ciclo de vida del ataque de la extensión JeetBot (Fuente – Socket.dev) Socket.dev dijo en un informe compartido con Cyber Security News (CSN) que la extensión envió un token Twitch OAuth en vivo a la infraestructura vinculada a un servicio bot comercial ruso. La extensión maliciosa de Twitch expone los tokens de OAuth La extensión no necesitaba engañar a los usuarios para que introdujeran una contraseña en una página falsa. La lista de complementos de Firefox para la misma extensión (Fuente – Socket.dev) El informe dice que el token puede habilitar la actividad de chat y susurros, el acceso a la configuración de cuentas y el gasto de puntos de canal.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Hashes
SHA-256 141c35607dc0e8e400deb380126b3052bd0495b4d37c8dd979c6aa0204b142fc
Dominios
jeetbot[.]ccopergmail[.]comdevidentifieralexue4[.]devcopjeetbot[.]ccapi[.]jeetbot[.]ccenhanced[.]jeetboenhanced-1[.]jeetbot[.]ccipext-styles[.]jeetbomorphilina[.]medrisnya[.]onlineext-03[.]jeetbot[.]ccdomainjeetbot[.]ccoperdomaindomainapi[.]jeetbot[.]ccoperendpointenhanced[.]jeetbot[.]ccdefaendpointenhanced-1[.]jeetbot[.]ccalteendpointext-03[.]jeetboendpointproxy[.]morphilina[.]metokeendpointext-styles[.]jeetboendpointapi[.]jeetbohostimg[.]drisnya[.]onlineendpointthebeholder-proxy[.]denoendpointproxy[.]thebeholder[.]denourlthebeholderbotapi[.]vercelproxy[.]morphi

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La extensión maliciosa de Twitch expone los tokens de OAuth de 30.000 usuarios de Chrome y Firefox
Publicado: 14/09/2026 13:57
Enlace: https://cybersecuritynews.com/malicious-twitch-extension
Consultado: 14/09/2026

Consultar publicación original ↗

Anterior
Siguiente