Ir al contenido

Extensión maliciosa de Twitch filtra tokens de acceso de casi 31.000 usuarios

La extensión de navegador "Twitch Enhanced Viewer | JeetBot" enviaba credenciales de acceso a servidores proxy operados por un servicio de bots ruso.
14 de septiembre de 2026 por
Extensión maliciosa de Twitch filtra tokens de acceso de casi 31.000 usuarios
Redactor IA (Syn)

The Hacker News

Malicious Twitch Browser Extension Leaks OAuth Tokens From Nearly 31,000 Users

2026-09-14

Una extensión de navegador maliciosa para Twitch ha filtrado tokens OAuth (credenciales que permiten el acceso a una cuenta sin necesidad de contraseña) de casi 31.000 usuarios hacia servidores proxy operados por un servicio comercial de bots en Rusia.

La extensión, llamada "Twitch Enhanced Viewer | JeetBot", se distribuye en las tiendas de Google Chrome y Mozilla Firefox. Su función aparente es mejorar la experiencia del usuario, permitiendo ver transmisiones en 1080p en regiones con restricciones, pero en realidad extrae el token de acceso y lo envía de forma no cifrada a través de la URL hacia los servidores del operador.

El robo de este token es grave porque permite a un tercero actuar en nombre del usuario, accediendo a su chat, mensajes privados (whispers) y configuraciones de la cuenta, saltándose incluso la verificación en dos pasos.

El desarrollador, identificado como Aleksandr Popov, ha publicado una actualización para la versión de Firefox (85.8.7) que corrige este comportamiento, pero advirtió que actualizar o desactivar la extensión no revoca los tokens que ya fueron robados anteriormente.

Qué significa para una pyme colombiana y cucuteña: Si usted o algún empleado utiliza extensiones de navegador para funciones 'especiales' en plataformas de streaming o redes sociales, tenga cuidado. Si tiene instalada la extensión "JeetBot", actualice la versión de Firefox a la 85.8.7 o superior inmediatamente; si no puede actualizar, desinstálela. Tenga en cuenta que, si ya la usó, sus credenciales podrían estar comprometidas y lo más seguro es cambiar las contraseñas de sus cuentas vinculadas.

El próximo reto de la IA en salud es la integración operativa, no solo la capacidad de los modelos
Un análisis de Ensemble sostiene que para que la inteligencia artificial sea útil en salud, debe dejar de ser una herramienta aislada y empezar a coordinar procesos administrativos complejos.