negativeSYS.SOURCE: The Hacker News• 2026-09-14T12:54:39+05:30
Malicious Twitch Browser Extension Exposes OAuth Tokens of 31,000 Users via Proxy Servers
A malicious Twitch browser extension leaked OAuth tokens from nearly 31,000 users to Russian proxy servers by transmitting tokens in URL query parameters. The developer released an update to stop token transmission, but previously exposed tokens remain a risk.
A malicious cross-store Twitch browser extension has leaked OAuth tokens associated with nearly 31,000 users to proxy servers operated by a Russian commercial bot service.
The extension, named "Twitch Enhanced Viewer | JeetBot," lists HISHIMIRO/jeetbot.cc as its developer and has the following identifiers on the Google Chrome Web Store and Mozilla Firefox Add-Ons store -
Chrome -
*** END OF TRANSMISSION ***