Extensión maliciosa de Twitch robó tokens de 31.000 usuarios

Si sos streamer o mirás Twitch regularmente, prestá atención: una extensión de navegador aparentemente legítima estuvo robando información sensible de casi 31.000 usuarios durante un tiempo. Los atacantes lograron acceder a tokens OAuth —básicamente las credenciales que permiten acceder a tu cuenta sin necesidad de contraseña— y los enviaron a servidores controlados por un servicio ruso de bots. No es un chiste de mal gusto: tu cuenta de Twitch podría estar comprometida sin que lo supieras.
¿Qué pasó?
La extensión se llamaba "Twitch Enhanced Viewer | JeetBot" y estaba disponible tanto en la Chrome Web Store como en Firefox Add-Ons. Parecía un complemento legítimo para mejorar la experiencia de visualización en Twitch, pero en realidad funcionaba como un caballo de Troya. Una vez instalada, la extensión capturaba los tokens OAuth —esos códigos especiales que mantienen abierta tu sesión— y los enviaba a servidores proxy operados por jeetbot.cc, un servicio comercial de bots ruso.
El desarrollador registrado era HISHIMIRO/jeetbot.cc, lo cual debería haber sido una primera señal de alerta. El malware logró comprometer a casi 31.000 usuarios antes de ser detectado y removido de las tiendas de extensiones. Es decir, miles de personas vieron comprometidas sus cuentas sin ni siquiera saberlo.
Lo preocupante es que estos tokens no solo permiten acceder a tu cuenta de Twitch, sino que también podrían usarse para actividades maliciosas: transmitir contenido fraudulento, enviar mensajes spam a tus seguidores, robar bits o donaciones, e incluso acceder a información privada de tu canal. Para los streamers, esto es especialmente peligroso.
¿Por qué importa en Argentina y América Latina?
En América Latina, la streaming se ha convertido en una fuente importante de ingresos para muchos creadores de contenido. Argentina, Colombia, México y Brasil tienen comunidades activas de streamers que dependen de sus canales para vivir. Un compromiso de seguridad como este afecta directamente a nuestros colegas creadores, y peor aún, muestra cómo los atacantes tienen cada vez más sofisticación para llegar a usuarios de habla hispana. Las extensiones maliciosas no discriminan por región: si bajaste esta extensión desde Argentina, Uruguay, Chile o cualquier otro país de la región, podés estar afectado.
Además, el involucramiento de servidores rusos subraya un problema creciente: los ciberataques desde ciertas jurisdicciones operan con relativa impunidad. En nuestra región, donde la conciencia de seguridad digital aún está en desarrollo, estos ataques encuentran terreno fértil.
¿Qué se recomienda?
Si instalaste esta extensión: desinstálala inmediatamente de todos tus navegadores. Después, cambiá tu contraseña de Twitch desde una computadora limpia y sin la extensión. Considerá también cambiar contraseñas de otros servicios si usabas datos similares.
Para protegerte en general: descargá extensiones solo de desarrolladores verificados. Si una extensión parece demasiado buena para ser verdad, probablemente lo sea. Revisá los comentarios y las calificaciones antes de instalar nada. En lo posible, usá autenticación de dos factores (2FA) en Twitch y otros servicios importantes. Mantené tu navegador y extensiones actualizadas.
Para streamers específicamente: considerá auditar qué extensiones tenés instaladas y cuáles de ellas realmente necesitás. Cuantas menos extensiones de terceros, menor es tu superficie de ataque.
Fuente: The Hacker News