Twitch Enhanced Viewer | JeetBot Malicious Extension
Dirottatore del browserConosciuto anche come: Twitch Enhanced Viewer | JeetBot componente aggiuntivo dannoso
Ottieni una scansione gratuita e controlla se il tuo computer è infetto.
RIMUOVILO SUBITOPer utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.
Che tipo di estensione è Twitch Enhanced Viewer | JeetBot?
L'estensione dannosa Twitch Enhanced Viewer | JeetBot viene commercializzata come un'estensione del browser che migliora l'esperienza di visualizzazione su Twitch. Promette funzionalità come lo streaming in 1080p/2K, il blocco della pubblicità e la raccolta automatica dei punti canale. Secondo una ricerca pubblicata da Socket, questa estensione ruba segretamente le credenziali degli account Twitch degli utenti.
Durante la nostra indagine, abbiamo scoperto che l'estensione dannosa Twitch Enhanced Viewer | JeetBot intercetta i token di accesso Twitch degli utenti e li trasmette a server collegati a un servizio bot russo. L'estensione ha raggiunto oltre 31.000 utenti tra Chrome e Firefox prima di essere identificata. Chiunque abbia questa estensione installata dovrebbe rimuoverla immediatamente.

L'estensione dannosa Twitch Enhanced Viewer | JeetBot nel dettaglio
L'estensione dannosa Twitch Enhanced Viewer | JeetBot intercetta i token di sessione OAuth all'interno del browser. Questi token fungono da credenziali di accesso: chiunque li possieda può accedere all'account Twitch di un utente, incluse le chat, i messaggi privati e le impostazioni dell'account, senza bisogno di una password.
Quando l'estensione cattura un token, lo trasmette a un server proxy all'indirizzo enhanced.jeetbot.cc. Da lì, gli aggressori possono pubblicare in chat, leggere i sussurri privati e spendere i punti canale per conto della vittima. Per compiere queste azioni non è richiesta alcuna password o secondo fattore.
L'informativa sulla privacy dell'estensione dichiarava esplicitamente di non raccogliere, memorizzare o elaborare alcun dato utente. Questa affermazione era falsa. L'estensione era stata sviluppata appositamente per catturare i token di sessione, ovvero proprio i dati che dichiarava di non gestire.
I ricercatori hanno notato un dettaglio particolarmente rivelatore: gli account appartenenti a determinati streamer russi erano stati deliberatamente esclusi dal processo di furto dei token. La community dell'operatore veniva risparmiata, mentre le credenziali di tutti gli altri utenti erano esposte.
I token rubati venivano inoltrati a server con indirizzi IP 152.53.177.186 (netcup GmbH, Germania), 132.243.113.25 e 80.74.26.162 (CLODO Cloud). La configurazione dell'estensione veniva fornita da ext-styles.jeetbot.cc.
L'estensione richiedeva inoltre autorizzazioni insolitamente ampie: accesso ai dati su twitch.tv, jeetbot.cc e oltre una dozzina di domini aggiuntivi. Un accesso così esteso va ben oltre ciò di cui avrebbe bisogno un legittimo strumento di potenziamento dello streaming.
I rischi posti da questa estensione sono gravi: acquisizione dell'account, violazioni della privacy, potenziale furto di identità e danni finanziari se gli account rubati vengono utilizzati per transazioni non autorizzate o attività fraudolente.
| Nome | Twitch Enhanced Viewer | JeetBot componente aggiuntivo dannoso |
| Tipo Di Minaccia | Estensione dannosa del browser, ladro di credenziali |
| Presunta Funzionalità | Strumento di potenziamento per Twitch (blocco della pubblicità, streaming HD, sblocco regionale, automazione dei punti canale) |
| Indirizzo IP Di Distribuzione | 152.53.177.186 (netcup GmbH, Germania), 132.243.113.25, 80.74.26.162 (CLODO Cloud) |
| Sintomi | Attività non autorizzata sull'account Twitch, messaggi privati letti senza consenso, punti canale spesi da parti sconosciute, comportamento sospetto dell'account. |
| Metodi Di Distribuzione | Store ufficiali di estensioni per browser (Chrome Web Store, Firefox Add-ons store), annunci pop-up ingannevoli. |
| Danni | Furto di token di sessione OAuth di Twitch, acquisizione dell'account, violazioni della privacy, perdita di informazioni private. |
| Rimozione dei malware (Windows) |
Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. Scarica Combo CleanerLo scanner gratuito controlla se il tuo computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk. |
Conclusione
L'estensione dannosa Twitch Enhanced Viewer | JeetBot è un'estensione del browser che ruba credenziali, mascherata da utility di potenziamento per Twitch. Intercetta i token di sessione OAuth e li invia a server controllati dagli aggressori, consentendo il dirottamento degli account senza alcuna password. Gli utenti che hanno questa estensione installata dovrebbero rimuoverla immediatamente.
Altri esempi di estensioni dannose di questo tipo sono QuickLens - Search Screen with Google Lens, ShadyPanda e Corporate Monitoring Tool.
Come si è installato il software indesiderato sul mio computer?
Questa estensione veniva distribuita attraverso canali ufficiali: il Chrome Web Store e il Firefox Add-ons store. Gli utenti la incontravano mentre cercavano strumenti per migliorare la loro esperienza su Twitch, come sbloccatori di qualità, raccoglitori di ricompense dei canali o visualizzazione senza pubblicità. Il suo nome dal suono legittimo e l'elenco di funzionalità dichiarate la facevano apparire affidabile.
Potrebbe essere stata promossa anche tramite il sito web jeetbot.cc e i relativi canali della community associati. Le estensioni diffuse tramite pop-up ingannevoli o siti di download di terze parti possono contenere componenti dannosi nascosti insieme a qualsiasi funzionalità pubblicizzata.
Passare velocemente oltre la richiesta di installazione di un'estensione senza esaminare le autorizzazioni che richiede è un rischio comune. Un'estensione che richiede l'accesso ai dati su decine di siti web non correlati merita un'attenta valutazione prima di essere accettata.
Come evitare l'installazione di applicazioni indesiderate?
Installi le estensioni del browser solo da fonti ufficiali come il Chrome Web Store o il Firefox Add-ons store e scelga estensioni di editori verificati con recensioni positive della community. Prima di fare clic su «Aggiungi», esamini le autorizzazioni che l'estensione richiede: un accesso che sembra eccessivo per lo scopo dichiarato dello strumento è un segnale d'allarme.
Ignori gli avvisi pop-up o i messaggi che la invitano a installare estensioni, in particolare quelli incontrati su siti web sconosciuti o discutibili. Non conceda autorizzazioni di notifica a siti di cui non si fida, poiché tali autorizzazioni possono essere utilizzate per proporre ulteriori installazioni indesiderate.
Mantenga aggiornati il browser e il sistema operativo e utilizzi un software di sicurezza affidabile per intercettare le minacce prima che causino danni. Se il suo browser è già interessato dall'estensione dannosa Twitch Enhanced Viewer | JeetBot o da minacce simili, consigliamo di eseguire una scansione con Combo Cleaner Antivirus per Windows per eliminarle automaticamente.
L'estensione dannosa Twitch Enhanced Viewer | JeetBot che richiede autorizzazioni (Firefox):

Autorizzazioni richieste dall'estensione dannosa Twitch Enhanced Viewer | JeetBot (Chrome):

Sito web che promuove l'estensione dannosa Twitch Enhanced Viewer | JeetBot:

Rimozione automatica istantanea dei malware:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:
SCARICA Combo CleanerScaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.
Menu rapido:
- Cos'è l'estensione dannosa Twitch Enhanced Viewer | JeetBot?
- PASSO 1. Disinstallare le applicazioni indesiderate tramite il Pannello di controllo.
- PASSO 2. Rimuovere i plug-in dannosi da Google Chrome.
- PASSO 3. Rimuovere le estensioni dannose da Mozilla Firefox.
- PASSO 4. Rimuovere le estensioni dannose da Safari.
- PASSO 5. Rimuovere i plug-in dannosi da Microsoft Edge.
Rimozione dell'estensione dannosa:
Windows 10:

Pulsante destro del mouse nell'angolo in basso a sinistra dello schermo, nel menu di accesso rapido selezionare Pannello di controllo. Nella finestra aperta scegliere Disinstalla un programma.
Windows 7:

Fare clic su Start ("Windows Logo" nell'angolo in basso a sinistra del desktop), scegli Pannello di controllo. Individuare Programmi e fare clic su Disinstalla un programma.
macOS (OSX):

Fare clic su Finder, nella finestra aperta selezionare Applicazioni. Trascinare l'applicazione dalla cartella Applicazioni nel Cestino (che si trova nella Dock), quindi fare clic con il tasto destro sull'icona del Cestino e selezionare Svuota cestino.

Nella finestra di disinstallazione dei programmi, cerchi eventuali applicazioni indesiderate, selezioni queste voci e faccia clic su «Disinstalla» o «Rimuovi».
Dopo aver disinstallato eventuali applicazioni indesiderate, esegua una scansione del computer per individuare componenti indesiderati rimanenti o possibili infezioni malware. Per eseguire una scansione del computer, utilizzi il software di rimozione malware consigliato.
SCARICA il programma di rimozione per infezioni da malware
Combo Cleaner controlla se il tuo computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.
Rimuovere le estensioni dannose dai browser Internet:
Video che mostra come rimuovere i componenti aggiuntivi indesiderati del browser:
Rimuovere le estensioni dannose da Google Chrome:

Faccia clic sull'icona del menu di Chrome
(nell'angolo in alto a destra di Google Chrome), selezioni «Estensioni» e faccia clic su «Gestisci estensioni». Individui «Twitch Enhanced Viewer | JeetBot» o altre estensioni sospette, selezioni queste voci e faccia clic su «Rimuovi».

Metodo opzionale:
Se continuate ad avere problemi con la rimozione di twitch enhanced viewer | jeetbot componente aggiuntivo dannoso, resettate le impostazioni di Google Chrome. Cliccate sull'icona menu du Chrome
(nell'angolo in alto a destra di Google Chrome) e selezionate Impostazioni. Scendete fino in fondo. Cliccate sul link Avanzate….

Scendete fino in fondo alla pagina e cliccate su Ripristina (Ripristina le impostazioni originali).

Nella finestra che si aprirà, confermate che volete ripristinare Google Chrome cliccando su Ripristina.

Rimuovere i plug-in dannosi da Mozilla Firefox:

Faccia clic sul menu di Firefox
(nell'angolo in alto a destra della finestra principale), selezioni «Componenti aggiuntivi e temi». Faccia clic su «Estensioni», nella finestra aperta individui tutte le estensioni sospette installate di recente, faccia clic sui tre puntini e poi su «Rimuovi».

Metodo Opzionale:
Gli utenti di computer che hanno problemi con la rimozione di twitch enhanced viewer | jeetbot componente aggiuntivo dannoso, possono ripristinare le impostazioni di Mozilla Firefox.
Apri Mozilla Firefox, in alto a destra della finestra principale fare clic sul menu Firefox,
nel menu aperto fare clic sull'icona Open Menu Guida,
Selezionare Informazioni Risoluzione dei problemi.
nella finestra aperta fare clic sul pulsante Ripristina Firefox.
Nella finestra aperta confermare che si desidera ripristinare le impostazioni di Mozilla Firefox predefinite facendo clic sul pulsante Reset.
Rimuovi estensioni malevole da Safari:

Assicurati che il tuo browser Safari sia attivo e fai clic sul menu Safari, quindi selezionare Preferenze ...

Nella finestra delle preferenze selezionare la scheda Estensioni. Cercare eventuali estensioni sospette recentemente installate e disinstallarle.

Nella finestra delle preferenze selezionare la scheda Generale e fare in modo che la tua home page sia impostata su un URL preferito, se alterato da un dirottatore del browser - cambiarlo.

Nella finestra delle preferenze selezionare Ricerca e assicurarsi che il motore di ricerca Internet preferito sia selezionato.
Metodo opzionale:
Assicurati che il tuo browser Safari sia attivo e clicca sul menu Safari. Dal menu a discesa selezionare Cancella cronologia e dati Sito...

Nella finestra aperta selezionare tutta la cronologia e fare clic sul pulsante Cancella cronologia.

Rimuovi estensioni dannose da Microsoft Edge:

Fai clic sull'icona del menu Edge
(nell'angolo in alto a destra di Microsoft Edge), seleziona "Estensioni". Individua eventuali componenti aggiuntivi sospetti installati di recente e rimuovili.
Modifica la tua home page e le nuove impostazioni di ogni scheda:

Fai clic selezionato dal menu Edge
(nell'angolo in alto a destra di Microsoft Edge), seleziona "Impostazioni". Nella sezione "All'avvio" cerca il nome del browser hijacker e fai clic su "Disabilita".
Modifica il tuo motore di ricerca Internet predefinito:

Per modificare il motore di ricerca predefinito in Microsoft Edge: Fai clic sull'icona del menu Edge
(nell'angolo in alto a destra di Microsoft Edge), seleziona "Privacy e servizi", scorri fino alla fine della pagina e seleziona "Barra degli indirizzi". Nella sezione "Motori di ricerca utilizzati nella barra degli indirizzi" cerca il nome del motore di ricerca Internet indesiderato, quando si trova fare clic sul pulsante "Disabilita" vicino ad esso. In alternativa è possibile fare clic su "Gestisci motori di ricerca", nel menu aperto cercare un motore di ricerca Internet indesiderato. Fai clic sull'icona a puzzle
vicino ad esso e selezionare "Disabilita".
Metodo opzionale:
Se i problemi con la rimozione di twitch enhanced viewer | jeetbot componente aggiuntivo dannoso persistono, ripristinare le impostazioni del browser Microsoft Edge. Fai clic sull'icona del menu Edge
(nell'angolo in alto a destra di Microsoft Edge) e selezionare Impostazioni.

Nel menu delle impostazioni aperto selezionare Ripristina impostazioni.

Seleziona Ripristina le impostazioni ai loro valori predefiniti. Nella finestra aperta, confermare che si desidera ripristinare le impostazioni predefinite di Microsoft Edge facendo clic sul pulsante Ripristina.

- ISe questo non ha aiutato, segui queste alternative istruzioni che spiegano come ripristinare il browser Microsoft Edge.
Sommario:
Un browser hijacker è un tipo di adware che altera le impostazioni del browser Internet dell'utente, modificando il proprio motore di ricerca e homepage di default di Internet in qualche sito indesiderato. Più comunemente questo tipo di adware si infiltra nel sistema operativo dell'utente attraverso il download di software gratuiti. Se il download è gestito da un download client assicuratevi di scegliere di installare le barre degli strumenti pubblicizzate o applicazioni che cercano di cambiare il motore di ricerca Internet e homepage predefinita.
Assistenza alla rimozione:
Se si verificano problemi durante il tentativo di rimozione di twitch enhanced viewer | jeetbot componente aggiuntivo dannoso dal tuo browser, chiedere assistenza nel nostro forum rimozione malware.
Lascia un commento:
Se disponi di ulteriori informazioni su twitch enhanced viewer | jeetbot componente aggiuntivo dannoso o la sua rimozione ti invitiamo a condividere la tua conoscenza nella sezione commenti qui sotto.
Fonte: https://www.pcrisk.com/removal-guides/35917-twitch-enhanced-viewer-jeetbot-malicious-extension
Domande frequenti (FAQ)
Quali danni può causare un'estensione dannosa come questa?
Un'estensione dannosa con accesso alla sessione del suo browser può rubare le credenziali di accesso, esporre i messaggi privati e consentire l'acquisizione degli account. Nei casi in cui gli account rubati vengono utilizzati impropriamente per acquisti o frodi, può anche comportare perdite finanziarie.
Cosa fa questo tipo di estensione dannosa?
Le estensioni come questa intercettano dati sensibili come i token di sessione e le credenziali di accesso mentre gli utenti navigano. I dati catturati vengono inoltrati a server controllati dagli aggressori, dove possono essere utilizzati per dirottare gli account, leggere i messaggi privati o essere venduti ad altri autori di minacce.
In che modo traggono vantaggio gli operatori di questa estensione?
Gli operatori gestiscono un servizio commerciale di bot per Twitch. Raccogliere i token OAuth da decine di migliaia di utenti garantisce loro l'accesso diretto agli account, che può essere sfruttato tramite programmi di affiliazione, spesa non autorizzata dei punti canale o vendendo le credenziali rubate ad altre parti.
Combo Cleaner rimuoverà l'estensione dannosa Twitch Enhanced Viewer | JeetBot?
Sì, Combo Cleaner può eseguire una scansione del suo browser e del suo sistema, rilevare questa estensione dannosa e rimuoverla. Sebbene la rimozione a livello di browser sia semplice, una scansione completa garantisce che non rimangano componenti o file correlati sul suo sistema.
Condividi:
Tomas Meskauskas
Esperto ricercatore nel campo della sicurezza, analista professionista di malware
Sono appassionato di sicurezza e tecnologia dei computer. Ho un'esperienza di oltre 10 anni di lavoro in varie aziende legate alla risoluzione di problemi tecnici del computer e alla sicurezza di Internet. Dal 2010 lavoro come autore ed editore per PCrisk. Seguimi su Twitter e LinkedIn per rimanere informato sulle ultime minacce alla sicurezza online.
Il portale di sicurezza PCrisk è offerto dalla società RCS LT.
I ricercatori nel campo della sicurezza hanno unito le forze per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sull'azienda RCS LT.
Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.
DonazioneIl portale di sicurezza PCrisk è offerto dalla società RCS LT.
I ricercatori nel campo della sicurezza hanno unito le forze per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sull'azienda RCS LT.
Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.
Donazione
▼ Mostra Discussione