Twitch Enhanced Viewer | Extensión maliciosa JeetBot
Secuestrador de navegadoresConocido también como: Twitch Enhanced Viewer | complemento malicioso JeetBot
Obtenga un escaneo gratuito y verifique si su computadora está infectada.
ELIMÍNELO AHORAPara usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por RCS LT, la empresa matriz de PCRisk.
¿Qué tipo de extensión es Twitch Enhanced Viewer | JeetBot?
La extensión maliciosa Twitch Enhanced Viewer | JeetBot se comercializa como una extensión de navegador que mejora la experiencia de visualización en Twitch. Promete funciones como transmisión en 1080p/2K, bloqueo de anuncios y recolección automática de puntos de canal. Según una investigación publicada por Socket, esta extensión roba en secreto las credenciales de las cuentas de Twitch de los usuarios.
Durante nuestra investigación, descubrimos que la extensión maliciosa Twitch Enhanced Viewer | JeetBot intercepta los tokens de inicio de sesión de Twitch de los usuarios y los transmite a servidores vinculados a un servicio de bots ruso. La extensión alcanzó más de 31.000 usuarios en Chrome y Firefox antes de ser identificada. Cualquier persona que tenga esta extensión instalada debe eliminarla de inmediato.

La extensión maliciosa Twitch Enhanced Viewer | JeetBot en detalle
La extensión maliciosa Twitch Enhanced Viewer | JeetBot intercepta tokens de sesión OAuth dentro del navegador. Estos tokens funcionan como credenciales de inicio de sesión: quien los posea puede acceder a la cuenta de Twitch de un usuario, incluyendo el chat, los mensajes privados y la configuración de la cuenta, sin necesidad de contraseña.
Cuando la extensión captura un token, lo transmite a un servidor proxy en enhanced.jeetbot.cc. Desde ahí, los atacantes pueden publicar en el chat, leer susurros privados y gastar puntos de canal en nombre de la víctima. No se requiere ninguna contraseña ni segundo factor para llevar a cabo estas acciones.
La política de privacidad de la extensión afirmaba explícitamente que no recopila, almacena ni procesa ningún dato de usuario. Esa afirmación era falsa. La extensión fue creada específicamente para capturar tokens de sesión, precisamente los datos que afirmaba no manejar.
Los investigadores señalaron un detalle especialmente revelador: las cuentas pertenecientes a determinados streamers rusos fueron excluidas deliberadamente del proceso de robo de tokens. La propia comunidad del operador quedó a salvo, mientras que las credenciales de todos los demás usuarios quedaron expuestas.
Los tokens robados se reenviaban a servidores con las direcciones IP 152.53.177.186 (netcup GmbH, Alemania), 132.243.113.25 y 80.74.26.162 (CLODO Cloud). La configuración de la extensión se servía desde ext-styles.jeetbot.cc.
La extensión también solicitaba permisos inusualmente amplios: acceso a datos en twitch.tv, jeetbot.cc y más de una docena de dominios adicionales. Ese acceso de tan largo alcance va mucho más allá de lo que necesitaría una herramienta legítima de mejora de streaming.
Los riesgos que plantea esta extensión son graves: apropiación de cuentas, violaciones de la privacidad, posible robo de identidad y daños económicos si las cuentas robadas se utilizan para transacciones no autorizadas o actividades fraudulentas.
| Nombre | Twitch Enhanced Viewer | complemento malicioso JeetBot |
| Tipo De Amenaza | Extensión de navegador maliciosa, Ladrón de credenciales |
| Funcionalidad Supuesta | Herramienta de mejora de Twitch (bloqueo de anuncios, streaming en HD, desbloqueo de regiones, automatización de puntos de canal) |
| Dirección IP De Servicio | 152.53.177.186 (netcup GmbH, Alemania), 132.243.113.25, 80.74.26.162 (CLODO Cloud) |
| Síntomas | Actividad no autorizada en la cuenta de Twitch, mensajes privados leídos sin consentimiento, puntos de canal gastados por terceros desconocidos, comportamiento sospechoso de la cuenta. |
| Métodos De Distribución | Tiendas oficiales de extensiones de navegador (Chrome Web Store, tienda de complementos de Firefox), anuncios emergentes engañosos. |
| Daño | Tokens de sesión OAuth de Twitch robados, apropiación de cuentas, violaciones de la privacidad, pérdida de información privada. |
| Eliminación de Malware |
Para eliminar posibles infecciones de malware, escanee su computadora con un software antivirus legítimo. Nuestros investigadores de seguridad recomiendan usar Combo Cleaner. Descargue Combo Cleaner para WindowsEl detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por RCS LT, la empresa matriz de PCRisk. |
Conclusión
La extensión maliciosa Twitch Enhanced Viewer | JeetBot es una extensión de navegador ladrona de credenciales disfrazada de utilidad de mejora de Twitch. Intercepta tokens de sesión OAuth y los envía a servidores controlados por atacantes, permitiendo el secuestro de cuentas sin ninguna contraseña. Los usuarios que tengan esta extensión instalada deben eliminarla de inmediato.
Más ejemplos de este tipo de extensiones maliciosas son QuickLens - Search Screen with Google Lens, ShadyPanda y Corporate Monitoring Tool.
¿Cómo se instaló el software no deseado en mi ordenador?
Esta extensión se distribuyó a través de canales oficiales: la Chrome Web Store y la tienda de complementos de Firefox. Los usuarios la encontraron mientras buscaban herramientas para mejorar su experiencia en Twitch, como desbloqueadores de calidad, recolectores de recompensas de canal o visualización sin anuncios. Su nombre de apariencia legítima y su lista de funciones declaradas la hacían parecer confiable.
También puede haberse promocionado a través del sitio web jeetbot.cc y sus canales comunitarios asociados. Las extensiones que se propagan mediante ventanas emergentes engañosas o sitios de descarga de terceros pueden llevar componentes maliciosos ocultos junto a cualquier funcionalidad anunciada.
Apresurarse a pasar por alto el aviso de instalación de una extensión sin revisar los permisos que solicita es un riesgo común. Una extensión que exige acceso a datos en decenas de sitios web no relacionados merece una consideración cuidadosa antes de ser aceptada.
¿Cómo evitar la instalación de aplicaciones no deseadas?
Instale extensiones de navegador únicamente desde fuentes oficiales como la Chrome Web Store o la tienda de complementos de Firefox, y elija extensiones de editores verificados con reseñas positivas de la comunidad. Antes de hacer clic en «Agregar», revise los permisos que solicita la extensión: un acceso que parezca excesivo para el propósito declarado de la herramienta es una señal de advertencia.
Ignore las alertas o mensajes emergentes que le animen a instalar extensiones, especialmente los que encuentre en sitios web desconocidos o cuestionables. No conceda permisos de notificación a sitios en los que no confíe, ya que dichos permisos pueden usarse para promover instalaciones no deseadas adicionales.
Mantenga su navegador y sistema operativo actualizados, y utilice software de seguridad de confianza para detectar amenazas antes de que causen daños. Si su navegador ya está afectado por la extensión maliciosa Twitch Enhanced Viewer | JeetBot o amenazas similares, le recomendamos ejecutar un análisis con Combo Cleaner Antivirus para Windows para eliminarlas automáticamente.
La extensión maliciosa Twitch Enhanced Viewer | JeetBot solicitando permisos (Firefox):

Permisos solicitados por la extensión maliciosa Twitch Enhanced Viewer | JeetBot (Chrome):

Sitio web que promociona la extensión maliciosa Twitch Enhanced Viewer | JeetBot:

Eliminación automática instantánea de malware:
La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, que está recomendado para eliminar malware. Descárguelo haciendo clic en el siguiente botón:
DESCARGAR Combo CleanerSi decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por RCS LT, la empresa matriz de PCRisk.
Menú rápido:
- ¿Qué es la extensión maliciosa Twitch Enhanced Viewer | JeetBot?
- PASO 1. Desinstalar las aplicaciones no deseadas mediante el Panel de control.
- PASO 2. Eliminar los complementos fraudulentos de Google Chrome.
- PASO 3. Eliminar las extensiones maliciosas de Mozilla Firefox.
- PASO 4. Eliminar las extensiones maliciosas de Safari.
- PASO 5. Eliminar los complementos fraudulentos de Microsoft Edge.
Eliminación de la extensión maliciosa:
Usuarios de Windows 10:

Haga clic con el botón derecho en la esquina inferior izquierda de la pantalla, en el Menú de acceso rápido, seleccione Panel de control. En la nueva ventana, elija Desinstalar un programa.
Usuarios de Windows 7:

Haga clic en Inicio (El "logo de Windows" en la esquina inferior izquierda de su escritorio), elija Panel de control. Localice la opción Programas y características y haga clic en Desinstalar un programa.
Usuarios de macOS (OSX):

Haga clic Finder, en la nueva ventana, seleccione Aplicaciones. Arrastre la app desde la carpeta Aplicaciones hasta la papelera (ubicada en su Dock). Seguidamente, haga clic derecho sobre el icono de la papelera y seleccione Vaciar papelera.

En la ventana de desinstalación de programas, busque cualquier aplicación no deseada, seleccione estas entradas y haga clic en «Desinstalar» o «Quitar».
Después de desinstalar cualquier aplicación no deseada, analice su ordenador en busca de componentes no deseados restantes o posibles infecciones de malware. Para analizar su ordenador, utilice el software recomendado de eliminación de malware.
DESCARGAR eliminador de infecciones de malware
Combo Cleaner verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por RCS LT, la empresa matriz de PCRisk.
Eliminar extensiones maliciosas de los navegadores de Internet:
Vídeo que muestra cómo eliminar complementos de navegador no deseados:
Eliminar extensiones maliciosas de Google Chrome:

Haga clic en el icono del menú de Chrome
(en la esquina superior derecha de Google Chrome), seleccione «Extensiones» y haga clic en «Administrar extensiones». Localice «Twitch Enhanced Viewer | JeetBot» u otras extensiones sospechosas, seleccione estas entradas y haga clic en «Quitar».

Método opcional:
Si sigue teniendo problemas para eliminar twitch enhanced viewer | complemento malicioso jeetbot, restablezca la configuración predeterminada del navegador Google Chrome. Haga clic en el icono de menú en Chrome
(parte superior derecha de Google Chrome) y seleccione Configuración. Diríjase a la parte inferior de la pantalla. Haga clic en el enlace Configuración avanzada.

De nuevo, utilice la barra de desplazamiento para ir a la parte inferior de la pantalla y haga clic en el botón Restablecer (Restaura los valores predeterminados originales de la configuración).

En la nueva ventana, confirme que quiere restablecer la configuración predeterminada de Google Chrome haciendo clic en el botón Restablecer.

Eliminar complementos maliciosos de Mozilla Firefox:

Haga clic en el menú de Firefox
(en la esquina superior derecha de la ventana principal), seleccione «Complementos y temas». Haga clic en «Extensiones», en la ventana abierta localice todas las extensiones sospechosas instaladas recientemente, haga clic en los tres puntos y luego haga clic en «Quitar».

Método opcional:
Los usuarios con problemas para eliminar de twitch enhanced viewer | complemento malicioso jeetbot pueden restablecer la configuración de Mozilla Firefox.
Abra Mozilla Firefox; en la esquina superior derecha de la ventana principal, haga clic en el menú de Firefox
; en el menú desplegado, pulse sobre el icono Abrir menú de ayuda
Seleccione Información para solucionar problemas.
En la nueva pantalla, haga clic en el botón Restablecer Firefox.
En la nueva ventana, confirme que desea restablecer la configuración predeterminada de Mozilla Firefox haciendo clic en el botón Restablecer.
Eliminar extensiones maliciosas en Safari:

Cerciórese de que su navegador Safari está activo y pulse sobre el menú Safari. Luego, seleccione Preferencias…

En la ventana de preferencias, seleccione la pestaña Extensiones. Localice aquellas extensiones instaladas recientemente que parezcan sospechosas y desinstálelas.

En la ventana de preferencias, seleccione la pestaña General y cerciórese de que su página de inicio es una URL que ha elegido usted. Si un secuestrador de navegadores la ha cambiado, modifíquela.

En la ventana de preferencias, seleccione la pestaña de búsqueda y asegúrese de que su buscador preferido está configurado como predeterminado.
Método opcional:
Asegúrese de que su navegador Safari está activo y haga clic en el menú Safari. Seleccione Borrar historial y datos de sitios webs del menú desplegable.

En el cuadro de diálogo que se ha abierto, seleccione Todo el historial y pulse el botón Borrar historial.

Elimine las extensiones maliciosas de Microsoft Edge:

Haga clic en el ícono de menú de Edge
(en la esquina superior derecha de Microsoft Edge), seleccione "Extensiones". Localice los complementos de navegador sospechosos recientemente instalados y elimínelos.
Cambie su página de inicio y la configuración de nueva pestaña:

Haga clic en el ícono de menú de Edge
(en la esquina superior derecha de Microsoft Edge), seleccione "Configuración". En la sección "Al iniciar", busque el nombre del secuestrador del navegador y haga clic en "Desactivar".
Cambie su motor de búsqueda predeterminado de Internet:

Para cambiar su motor de búsqueda predeterminado en Microsoft Edge: haga clic en el ícono del menú de Edge
(en la esquina superior derecha de Microsoft Edge), seleccione "Privacidad y servicios", desplácese hasta la parte inferior de la página y seleccione "Barra de dirección". En la sección "Motores de búsqueda utilizados en la barra de direcciones", busque el nombre del motor de búsqueda de Internet no deseado, cuando lo encuentre, haga clic en el botón "Desactivar" cerca de él. Alternativamente, puede hacer clic en "Administrar motores de búsqueda", en el menú abierto busque motores de búsqueda de Internet no deseados. Haga clic en el icono del rompecabezas
cerca de él y seleccione "Desactivar".
Método opcional:
Si continúa teniendo problemas con la eliminación de twitch enhanced viewer | complemento malicioso jeetbot, restablezca la configuración del navegador Microsoft Edge. Haga clic en el ícono de menú de Edge
(en la esquina superior derecha de Microsoft Edge) y seleccione Configuración.

En el menú de configuración abierto, seleccione Restablecer configuración.

Seleccione Restaurar configuración a sus valores predeterminados. En la ventana abierta, confirme que desea restablecer la configuración predeterminada de Microsoft Edge haciendo clic en el botón Restablecer.

- Si esto no ayudó, siga estas instrucciones que explican cómo restablecer el navegador Microsoft Edge.
Resumen:
Un secuestrador de navegadores es un tipo de software publicitario que modifica la configuración de los navegadores, ya que cambia la página de inicio y motor de búsqueda predeterminado por un sitio web no deseado. Muy frecuentemente, este tipo de software publicitario se introduce en el sistema operativo del usuario a través de las descargas de programas gratuitos. Si su descarga está gestionada por un cliente de descargas, asegúrese de descartar la instalación de barras de herramientas o aplicaciones promocionadas que pretendan cambiar la página de inicio y motor de búsqueda predeterminados.
Ayuda para la desinfección:
Si se encuentra con problemas al intentar eliminar twitch enhanced viewer | complemento malicioso jeetbot de sus navegadores, por favor pida ayuda en nuestro foro de eliminación de programas maliciosos.
Publique un comentario:
Si dispone de más información sobre twitch enhanced viewer | complemento malicioso jeetbot o sobre la forma de eliminarlo, por favor comparta su conocimiento en la sección de comentarios de abajo.
Fuente: https://www.pcrisk.com/removal-guides/35917-twitch-enhanced-viewer-jeetbot-malicious-extension
Preguntas Frecuentes (FAQ)
¿Qué daño puede causar una extensión maliciosa como esta?
Una extensión maliciosa con acceso a la sesión de su navegador puede robar credenciales de inicio de sesión, exponer mensajes privados y permitir la apropiación de cuentas. En los casos en que las cuentas robadas se utilizan indebidamente para compras o fraudes, también puede ocasionar pérdidas económicas.
¿Qué hace este tipo de extensión maliciosa?
Extensiones como esta interceptan datos confidenciales tales como tokens de sesión y credenciales de inicio de sesión mientras los usuarios navegan. Los datos capturados se reenvían a servidores controlados por atacantes, donde pueden usarse para secuestrar cuentas, leer mensajes privados o venderse a otros actores de amenazas.
¿Cómo se benefician los operadores de esta extensión?
Los operadores gestionan un servicio comercial de bots para Twitch. Recolectar tokens OAuth de decenas de miles de usuarios les da acceso directo a las cuentas, lo cual puede explotarse mediante programas de afiliados, el gasto no autorizado de puntos de canal, o la venta de credenciales robadas a otras partes.
¿Eliminará Combo Cleaner la extensión maliciosa Twitch Enhanced Viewer | JeetBot?
Sí, Combo Cleaner puede analizar su navegador y sistema, detectar esta extensión maliciosa y eliminarla. Aunque la eliminación a nivel de navegador es sencilla, un análisis completo garantiza que no queden componentes o archivos relacionados en su sistema.
Compartir:
Tomas Meskauskas
Investigador experto en seguridad, analista profesional de malware
Me apasiona todo lo relacionado con seguridad informática y tecnología. Me avala una experiencia de más de 10 años trabajando para varias empresas de reparación de problemas técnicos y seguridad on-line. Como editor y autor de PCrisk, llevo trabajando desde 2010. Sígueme en Twitter y LinkedIn para no perderte nada sobre las últimas amenazas de seguridad en internet.
El portal de seguridad PCrisk es ofrecido por la empresa RCS LT.
Investigadores de seguridad han unido fuerzas para ayudar a educar a los usuarios de ordenadores sobre las últimas amenazas de seguridad en línea. Más información sobre la empresa RCS LT.
Nuestras guías de desinfección de software malicioso son gratuitas. No obstante, si desea colaborar, puede realizar una donación.
DonarEl portal de seguridad PCrisk es ofrecido por la empresa RCS LT.
Investigadores de seguridad han unido fuerzas para ayudar a educar a los usuarios de ordenadores sobre las últimas amenazas de seguridad en línea. Más información sobre la empresa RCS LT.
Nuestras guías de desinfección de software malicioso son gratuitas. No obstante, si desea colaborar, puede realizar una donación.
Donar
▼ Mostrar discusión