Вредоносное расширение для браузера Twitch слило OAuth-токены почти 31 000 пользователей
Недавно было выявлено, что вредоносное расширение для браузера, предназначенное для платформы Twitch, слило OAuth-токены, относящиеся к почти 31 000 пользователей. Это расширение, названное "Twitch Enhanced Viewer | JeetBot", связано с прокси-серверами, которые управляются российским коммерческим бот-сервисом.
Разработчиком данного расширения указана компания HISHIMIRO, а идентификаторы расширения можно найти как в магазине Google Chrome, так и в магазине дополнений Mozilla Firefox. Специалисты по кибербезопасности предупреждают, что использование данного расширения может привести к серьезным последствиям для пользователей, поскольку злоумышленники могут получить доступ к учетным записям и личной информации.
Согласно данным, собранным исследователями, расширение активно использовалось многими пользователями Twitch, что и привело к массовому утечке данных. OAuth-токены, которые были скомпрометированы, позволяют злоумышленникам получить доступ к учетным записям пользователей без необходимости вводить пароли.
Эксперты рекомендуют всем пользователям Twitch немедленно удалить это расширение и проверить свои учетные записи на наличие подозрительной активности. Также стоит обратить внимание на настройки безопасности и рассмотреть возможность изменения паролей, особенно если вы использовали это расширение.
Компания Twitch уже была уведомлена о ситуации и проводит внутреннее расследование. В то же время, пользователям настоятельно рекомендуется быть более осторожными при установке сторонних расширений, особенно тех, которые не имеют положительных отзывов или являются новыми на рынке.
Кибербезопасность остается важной темой в свете подобных инцидентов, и пользователи должны быть бдительными, чтобы защитить свои данные от потенциальных угроз в сети.