fuente: https://thehackernews.com/2026/09/malicious-twitch-browser-extension.html
Una extensión maliciosa para navegadores destinada a Twitch —disponible en varias tiendas de extensiones— ha filtrado tokens OAuth asociados a casi 31.000 usuarios hacia servidores proxy operados por un servicio comercial ruso de bots.
La extensión, denominada "Twitch Enhanced Viewer | JeetBot", figura con HISHIMIRO/jeetbot.cc como desarrollador y cuenta con los siguientes identificadores en Google Chrome Web Store y en la tienda de complementos de Mozilla Firefox:
Chrome - pnhhdhhcadcjfckjhpmjneldiegbojfb - 30.000 usuarios (Publicada el 26 de junio de 2025) Firefox - twitchenhancedviewer@example.com - 604 usuarios (Publicada el 7 de julio de 2025)
Al momento de redactar esta información, ambas extensiones siguen disponibles para su descarga. La descripción de la extensión afirma: "JeetBot es una herramienta moderna para streamers y espectadores que valoran la calidad, la comodidad y el control", y añade que "amplía las capacidades de Twitch: transmisión a 1080p para regiones con restricciones".
Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...
Leer artículo →Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...
Leer artículo →Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...
Leer artículo →