악성 Twitch 브라우저 확장 프로그램이 3만 1천명의 OAuth 토큰을 유출했습니다.
악성 크로스스토어 Twitch 브라우저 확장 프로그램이 약 3만 1천명의 사용자로부터 OAuth 토큰을 유출하고, 이 토큰은 러시아의 상업적 봇 서비스 운영자에게 전달되었습니다. 이 확장 프로그램은 'Twitch Enhanced Viewer | JeetBot'이라는 이름을 가지고 있으며, HISHIMIRO/jeetbot.cc가 개발자로 표시되어 있습니다. 이 사건은 보안상 심각한 위협이 될 수 있습니다.
A malicious Twitch browser extension leaked OAuth tokens from nearly 31,000 users.
A malicious cross-store Twitch browser extension has leaked OAuth tokens from approximately 31,000 users to proxy servers operated by a Russian commercial bot service. The extension, called 'Twitch Enhanced Viewer | JeetBot,' was developed by HISHIMIRO/jeetbot.cc. This incident poses a significant security threat to users.