Malicious Twitch Extension Exposes 31,000 Users’ OAuth Tokens

Image: Infosecurity Magazine
ad slot · in-content video 16:9
Coverage
Coverage
- Socket has discovered a Twitch browser extension forwarding users' OAuth tokens to a Russian bot service
More coverage
- A malicious cross-store Twitch browser extension has leaked OAuth tokens associated with nearly 31,000 users to proxy servers operated by a Russian commercial bot service. The extension, named "Twitch Enhanced Viewer | JeetBot," lists HISHIMIRO/jeetbot.cc as its developer and has the following…