La extensión maliciosa de Twitch expone los tokens de OAuth de 30.000 usuarios de Chrome y Firefox
Resumen Informativo
De acuerdo a la publicación titulada La extensión maliciosa de Twitch expone los tokens de OAuth de 30.000 usuarios de Chrome y Firefox, difundida en fecha 14/09/2026 13:57, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):
Se ha encontrado una extensión de navegador promocionada como ayudante de visualización de Twitch que envía tokens de cuentas reales a través de servidores controlados por su operador. El complemento, llamado "Twitch Enhanced Viewer | JeetBot", estaba disponible para los usuarios de Chrome y Firefox y anunciaba comodidades como el bloqueo de anuncios, la reproducción de mayor calidad, las transmisiones desbloqueadas por región y la recopilación automática de puntos de canal.
La lista de Chrome mostró aproximadamente 30.000 usuarios, mientras que la lista de Firefox registró 552, lo que sitúa la exposición en aproximadamente 31.000 instalaciones en los dos navegadores. El ciclo de vida del ataque de la extensión JeetBot (Fuente – Socket.dev) Socket.dev dijo en un informe compartido con Cyber Security News (CSN) que la extensión envió un token Twitch OAuth en vivo a la infraestructura vinculada a un servicio bot comercial ruso. La extensión maliciosa de Twitch expone los tokens de OAuth La extensión no necesitaba engañar a los usuarios para que introdujeran una contraseña en una página falsa. La lista de complementos de Firefox para la misma extensión (Fuente – Socket.dev) El informe dice que el token puede habilitar la actividad de chat y susurros, el acceso a la configuración de cuentas y el gasto de puntos de canal.
| Fuente: | Cybersecuritynews |
| Título original: | La extensión maliciosa de Twitch expone los tokens de OAuth de 30.000 usuarios de Chrome y Firefox |
| Publicado: | 14/09/2026 13:57 |
| Enlace: | https://cybersecuritynews.com/malicious-twitch-extension |
| Consultado: | 14/09/2026 |