🔥 この記事の詳細
2026-09-14 更新
C
月内に

Twitchの機能を拡張すると称する悪意のあるブラウザ拡張機能「Twitch Enhanced Viewer | JeetBot」が、約31,000人のユーザー…

事案🌐 英語ソース
📅 2026-09-14📰 hackernews
📌 一言でいうと
Twitchの機能を拡張すると称する悪意のあるブラウザ拡張機能「Twitch Enhanced Viewer | JeetBot」が、約31,000人のユーザーからOAuthトークンを窃取していたことが判明しました。この拡張機能はChromeウェブストアとFirefoxアドオンストアの両方で配布されており、窃取されたトークンはロシアの商用ボットサービスのプロキシサーバーに送信されていました。現在もストアで入手可能であるため、利用者は直ちに削除し、認証情報の再確認を行う必要があります。
🔍該当判定
  • Google Chromeで拡張機能『Twitch Enhanced Viewer | JeetBot』をインストールしている
  • Mozilla Firefoxで拡張機能『Twitch Enhanced Viewer | JeetBot』をインストールしている
  • 社内PCでTwitchの視聴に『JeetBot』というツールを利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
1. ブラウザの拡張機能一覧を確認し、「Twitch Enhanced Viewer | JeetBot」がインストールされている場合は直ちに削除すること。 2. Twitchアカウントのパスワードを変更し、既存のセッションをリセットしてOAuthトークンを無効化すること。 3. 不審なサードパーティ製拡張機能のインストールを制限するポリシーを適用すること。