Twitch Enhanced Viewer | JeetBot Malicious Extension

Dirottatore del browser

Conosciuto anche come: Twitch Enhanced Viewer | JeetBot componente aggiuntivo dannoso

Livello di danno:

Ottieni una scansione gratuita e controlla se il tuo computer è infetto.

RIMUOVILO SUBITO

Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.

Che tipo di estensione è Twitch Enhanced Viewer | JeetBot?

L'estensione dannosa Twitch Enhanced Viewer | JeetBot viene commercializzata come un'estensione del browser che migliora l'esperienza di visualizzazione su Twitch. Promette funzionalità come lo streaming in 1080p/2K, il blocco della pubblicità e la raccolta automatica dei punti canale. Secondo una ricerca pubblicata da Socket, questa estensione ruba segretamente le credenziali degli account Twitch degli utenti.

Durante la nostra indagine, abbiamo scoperto che l'estensione dannosa Twitch Enhanced Viewer | JeetBot intercetta i token di accesso Twitch degli utenti e li trasmette a server collegati a un servizio bot russo. L'estensione ha raggiunto oltre 31.000 utenti tra Chrome e Firefox prima di essere identificata. Chiunque abbia questa estensione installata dovrebbe rimuoverla immediatamente.

Twitch Enhanced Viewer | JeetBot estensione dannosa: richiesta di autorizzazione durante l'installazione

L'estensione dannosa Twitch Enhanced Viewer | JeetBot nel dettaglio

L'estensione dannosa Twitch Enhanced Viewer | JeetBot intercetta i token di sessione OAuth all'interno del browser. Questi token fungono da credenziali di accesso: chiunque li possieda può accedere all'account Twitch di un utente, incluse le chat, i messaggi privati e le impostazioni dell'account, senza bisogno di una password.

Quando l'estensione cattura un token, lo trasmette a un server proxy all'indirizzo enhanced.jeetbot.cc. Da lì, gli aggressori possono pubblicare in chat, leggere i sussurri privati e spendere i punti canale per conto della vittima. Per compiere queste azioni non è richiesta alcuna password o secondo fattore.

L'informativa sulla privacy dell'estensione dichiarava esplicitamente di non raccogliere, memorizzare o elaborare alcun dato utente. Questa affermazione era falsa. L'estensione era stata sviluppata appositamente per catturare i token di sessione, ovvero proprio i dati che dichiarava di non gestire.

I ricercatori hanno notato un dettaglio particolarmente rivelatore: gli account appartenenti a determinati streamer russi erano stati deliberatamente esclusi dal processo di furto dei token. La community dell'operatore veniva risparmiata, mentre le credenziali di tutti gli altri utenti erano esposte.

I token rubati venivano inoltrati a server con indirizzi IP 152.53.177.186 (netcup GmbH, Germania), 132.243.113.25 e 80.74.26.162 (CLODO Cloud). La configurazione dell'estensione veniva fornita da ext-styles.jeetbot.cc.

L'estensione richiedeva inoltre autorizzazioni insolitamente ampie: accesso ai dati su twitch.tv, jeetbot.cc e oltre una dozzina di domini aggiuntivi. Un accesso così esteso va ben oltre ciò di cui avrebbe bisogno un legittimo strumento di potenziamento dello streaming.

I rischi posti da questa estensione sono gravi: acquisizione dell'account, violazioni della privacy, potenziale furto di identità e danni finanziari se gli account rubati vengono utilizzati per transazioni non autorizzate o attività fraudolente.

Riepilogo della minaccia:
Nome Twitch Enhanced Viewer | JeetBot componente aggiuntivo dannoso
Tipo Di Minaccia Estensione dannosa del browser, ladro di credenziali
Presunta Funzionalità Strumento di potenziamento per Twitch (blocco della pubblicità, streaming HD, sblocco regionale, automazione dei punti canale)
Indirizzo IP Di Distribuzione 152.53.177.186 (netcup GmbH, Germania), 132.243.113.25, 80.74.26.162 (CLODO Cloud)
Sintomi Attività non autorizzata sull'account Twitch, messaggi privati letti senza consenso, punti canale spesi da parti sconosciute, comportamento sospetto dell'account.
Metodi Di Distribuzione Store ufficiali di estensioni per browser (Chrome Web Store, Firefox Add-ons store), annunci pop-up ingannevoli.
Danni Furto di token di sessione OAuth di Twitch, acquisizione dell'account, violazioni della privacy, perdita di informazioni private.
Rimozione dei malware (Windows)

Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner.

Scarica Combo Cleaner

Lo scanner gratuito controlla se il tuo computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.

Conclusione

L'estensione dannosa Twitch Enhanced Viewer | JeetBot è un'estensione del browser che ruba credenziali, mascherata da utility di potenziamento per Twitch. Intercetta i token di sessione OAuth e li invia a server controllati dagli aggressori, consentendo il dirottamento degli account senza alcuna password. Gli utenti che hanno questa estensione installata dovrebbero rimuoverla immediatamente.

Altri esempi di estensioni dannose di questo tipo sono QuickLens - Search Screen with Google Lens, ShadyPanda e Corporate Monitoring Tool.

Come si è installato il software indesiderato sul mio computer?

Questa estensione veniva distribuita attraverso canali ufficiali: il Chrome Web Store e il Firefox Add-ons store. Gli utenti la incontravano mentre cercavano strumenti per migliorare la loro esperienza su Twitch, come sbloccatori di qualità, raccoglitori di ricompense dei canali o visualizzazione senza pubblicità. Il suo nome dal suono legittimo e l'elenco di funzionalità dichiarate la facevano apparire affidabile.

Potrebbe essere stata promossa anche tramite il sito web jeetbot.cc e i relativi canali della community associati. Le estensioni diffuse tramite pop-up ingannevoli o siti di download di terze parti possono contenere componenti dannosi nascosti insieme a qualsiasi funzionalità pubblicizzata.

Passare velocemente oltre la richiesta di installazione di un'estensione senza esaminare le autorizzazioni che richiede è un rischio comune. Un'estensione che richiede l'accesso ai dati su decine di siti web non correlati merita un'attenta valutazione prima di essere accettata.

Come evitare l'installazione di applicazioni indesiderate?

Installi le estensioni del browser solo da fonti ufficiali come il Chrome Web Store o il Firefox Add-ons store e scelga estensioni di editori verificati con recensioni positive della community. Prima di fare clic su «Aggiungi», esamini le autorizzazioni che l'estensione richiede: un accesso che sembra eccessivo per lo scopo dichiarato dello strumento è un segnale d'allarme.

Ignori gli avvisi pop-up o i messaggi che la invitano a installare estensioni, in particolare quelli incontrati su siti web sconosciuti o discutibili. Non conceda autorizzazioni di notifica a siti di cui non si fida, poiché tali autorizzazioni possono essere utilizzate per proporre ulteriori installazioni indesiderate.

Mantenga aggiornati il browser e il sistema operativo e utilizzi un software di sicurezza affidabile per intercettare le minacce prima che causino danni. Se il suo browser è già interessato dall'estensione dannosa Twitch Enhanced Viewer | JeetBot o da minacce simili, consigliamo di eseguire una scansione con Combo Cleaner Antivirus per Windows per eliminarle automaticamente.

L'estensione dannosa Twitch Enhanced Viewer | JeetBot che richiede autorizzazioni (Firefox):

L'estensione dannosa Twitch Enhanced Viewer | JeetBot che richiede autorizzazioni in Firefox

Autorizzazioni richieste dall'estensione dannosa Twitch Enhanced Viewer | JeetBot (Chrome):

Finestra di dialogo delle autorizzazioni dell'estensione dannosa Twitch Enhanced Viewer | JeetBot in Chrome

Sito web che promuove l'estensione dannosa Twitch Enhanced Viewer | JeetBot:

Sito web che promuove l'estensione dannosa Twitch Enhanced Viewer | JeetBot

Rimozione automatica istantanea dei malware:

La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:

SCARICA Combo Cleaner

Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.

Menu rapido:

Rimozione dell'estensione dannosa:

Windows 10:

Accesso a programmi e funzionalità in Windows 10

Pulsante destro del mouse nell'angolo in basso a sinistra dello schermo, nel menu di accesso rapido selezionare Pannello di controllo. Nella finestra aperta scegliere Disinstalla un programma.

Windows 7:

Accesso

Fare clic su Start ("Windows Logo" nell'angolo in basso a sinistra del desktop), scegli Pannello di controllo. Individuare Programmi e fare clic su Disinstalla un programma.

macOS (OSX):

Disinstalla un programma OSX (Mac)

Fare clic su Finder, nella finestra aperta selezionare Applicazioni. Trascinare l'applicazione dalla cartella Applicazioni nel Cestino (che si trova nella Dock), quindi fare clic con il tasto destro sull'icona del Cestino e selezionare Svuota cestino.

Disinstallazione dell'estensione dannosa Twitch Enhanced Viewer | JeetBot tramite il Pannello di controllo

Nella finestra di disinstallazione dei programmi, cerchi eventuali applicazioni indesiderate, selezioni queste voci e faccia clic su «Disinstalla» o «Rimuovi».

Dopo aver disinstallato eventuali applicazioni indesiderate, esegua una scansione del computer per individuare componenti indesiderati rimanenti o possibili infezioni malware. Per eseguire una scansione del computer, utilizzi il software di rimozione malware consigliato.

SCARICA il programma di rimozione per infezioni da malware

Combo Cleaner controlla se il tuo computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.

Rimuovere le estensioni dannose dai browser Internet:

Video che mostra come rimuovere i componenti aggiuntivi indesiderati del browser:

Logo Google ChromeRimuovere le estensioni dannose da Google Chrome:

Rimozione dell'estensione dannosa Twitch Enhanced Viewer | JeetBot da Google Chrome passo 1

Faccia clic sull'icona del menu di Chrome Icona del menu di Google Chrome (nell'angolo in alto a destra di Google Chrome), selezioni «Estensioni» e faccia clic su «Gestisci estensioni». Individui «Twitch Enhanced Viewer | JeetBot» o altre estensioni sospette, selezioni queste voci e faccia clic su «Rimuovi».

Rimozione dell'estensione dannosa Twitch Enhanced Viewer | JeetBot da Google Chrome passo 2

Metodo opzionale:

Se continuate ad avere problemi con la rimozione di twitch enhanced viewer | jeetbot componente aggiuntivo dannoso, resettate le impostazioni di Google Chrome. Cliccate sull'icona menu du Chrome Google Chrome menu icon (nell'angolo in alto a destra di Google Chrome) e selezionate Impostazioni. Scendete fino in fondo. Cliccate sul link Avanzate….

Google Chrome settings reset step 1

Scendete fino in fondo alla pagina e cliccate su Ripristina (Ripristina le impostazioni originali).

Google Chrome settings reset step 2

Nella finestra che si aprirà, confermate che volete ripristinare Google Chrome cliccando su Ripristina.

Google Chrome settings reset step 3

Logo Mozilla FirefoxRimuovere i plug-in dannosi da Mozilla Firefox:

Rimozione dell'estensione dannosa Twitch Enhanced Viewer | JeetBot da Mozilla Firefox passo 1

Faccia clic sul menu di Firefox icona del menu di firefox (nell'angolo in alto a destra della finestra principale), selezioni «Componenti aggiuntivi e temi». Faccia clic su «Estensioni», nella finestra aperta individui tutte le estensioni sospette installate di recente, faccia clic sui tre puntini e poi su «Rimuovi».

Rimozione dell'estensione dannosa Twitch Enhanced Viewer | JeetBot da Mozilla Firefox passo 2

Metodo Opzionale:

Gli utenti di computer che hanno problemi con la rimozione di twitch enhanced viewer | jeetbot componente aggiuntivo dannoso, possono ripristinare le impostazioni di Mozilla Firefox.

Apri Mozilla Firefox, in alto a destra della finestra principale fare clic sul menu Firefox, firefox menu icon nel menu aperto fare clic sull'icona Open Menu Guida, firefox help menu

Impostazioni azzeramenti Mozilla Firefox ai valori predefiniti - accesso

Selezionare Informazioni Risoluzione dei problemi.

ipristino delle impostazioni di Mozilla Firefox per impostazione predefinita - accesso

nella finestra aperta fare clic sul pulsante Ripristina Firefox.

Ripristino delle impostazioni di Mozilla Firefox per impostazione predefinita - cliccando sul

Nella finestra aperta confermare che si desidera ripristinare le impostazioni di Mozilla Firefox predefinite facendo clic sul pulsante Reset.

Ripristino delle impostazioni di Mozilla Firefox per impostazione predefinita - le impostazioni confermando ripristinare facendo clic sul

safari browser logoRimuovi estensioni malevole da Safari:

Come rimuovere browser hijacker da Safari 1

Assicurati che il tuo browser Safari sia attivo e fai clic sul menu Safari, quindi selezionare Preferenze ...

Come rimuovere browser hijacker da Safari 2

Nella finestra delle preferenze selezionare la scheda Estensioni. Cercare eventuali estensioni sospette recentemente installate e disinstallarle.

Come rimuovere browser hijacker da Safari 3

Nella finestra delle preferenze selezionare la scheda Generale e fare in modo che la tua home page sia impostata su un URL preferito, se alterato da un dirottatore del browser - cambiarlo.

Come rimuovere browser hijacker da Safari 4

Nella finestra delle preferenze selezionare Ricerca e assicurarsi che il motore di ricerca Internet preferito sia selezionato.

Metodo opzionale:

Assicurati che il tuo browser Safari sia attivo e clicca sul menu Safari. Dal menu a discesa selezionare Cancella cronologia e dati Sito...

Come rimuovere browser hijacker da Safari 5

Nella finestra aperta selezionare tutta la cronologia e fare clic sul pulsante Cancella cronologia.

Come rimuovere browser hijacker da Safari 6

Logo Microsoft Edge ( Chromium)Rimuovi estensioni dannose da Microsoft Edge:

Rimozione dei browser hijacker da Microsoft Edge passo 1

Fai clic sull'icona del menu Edge Icona del menu Microsoft Edge (chromium) (nell'angolo in alto a destra di Microsoft Edge), seleziona "Estensioni". Individua eventuali componenti aggiuntivi sospetti installati di recente e rimuovili.

Modifica la tua home page e le nuove impostazioni di ogni scheda:

Rimozione dei browser hijacker da Microsoft Edge passo 2

Fai clic selezionato dal menu Edge Icona del menu Microsoft Edge (chromium) (nell'angolo in alto a destra di Microsoft Edge), seleziona "Impostazioni". Nella sezione "All'avvio" cerca il nome del browser hijacker e fai clic su "Disabilita".

Modifica il tuo motore di ricerca Internet predefinito:

Rimozione dei browser hijacker da Microsoft Edge passo 3

Per modificare il motore di ricerca predefinito in Microsoft Edge: Fai clic sull'icona del menu Edge Icona del menu Microsoft Edge (chromium) (nell'angolo in alto a destra di Microsoft Edge), seleziona "Privacy e servizi", scorri fino alla fine della pagina e seleziona "Barra degli indirizzi". Nella sezione "Motori di ricerca utilizzati nella barra degli indirizzi" cerca il nome del motore di ricerca Internet indesiderato, quando si trova fare clic sul pulsante "Disabilita" vicino ad esso. In alternativa è possibile fare clic su "Gestisci motori di ricerca", nel menu aperto cercare un motore di ricerca Internet indesiderato. Fai clic sull'icona a puzzle Icona del menu Microsoft Edge (chromium) vicino ad esso e selezionare "Disabilita".

Metodo opzionale:

Se i problemi con la rimozione di twitch enhanced viewer | jeetbot componente aggiuntivo dannoso persistono, ripristinare le impostazioni del browser Microsoft Edge. Fai clic sull'icona del menu Edge Icona del menu Microsoft Edge (chromium) (nell'angolo in alto a destra di Microsoft Edge) e selezionare Impostazioni.

Microsoft Edge (Chromium) reset passo 1

Nel menu delle impostazioni aperto selezionare Ripristina impostazioni.

Microsoft Edge (Chromium) reset passo 2

Seleziona Ripristina le impostazioni ai loro valori predefiniti. Nella finestra aperta, confermare che si desidera ripristinare le impostazioni predefinite di Microsoft Edge facendo clic sul pulsante Ripristina.

Microsoft Edge (Chromium) reset passo 3

  • ISe questo non ha aiutato, segui queste alternative istruzioni che spiegano come ripristinare il browser Microsoft Edge.

Sommario:

Sommario browser hijackersUn browser hijacker è un tipo di adware che altera le impostazioni del browser Internet dell'utente, modificando il proprio motore di ricerca e homepage di default di Internet in qualche sito indesiderato. Più comunemente questo tipo di adware si infiltra nel sistema operativo dell'utente attraverso il download di software gratuiti. Se il download è gestito da un download client assicuratevi di scegliere di installare le barre degli strumenti pubblicizzate o applicazioni che cercano di cambiare il motore di ricerca Internet e homepage predefinita. 

Assistenza alla rimozione:

Se si verificano problemi durante il tentativo di rimozione di twitch enhanced viewer | jeetbot componente aggiuntivo dannoso dal tuo browser, chiedere assistenza nel nostro forum rimozione malware.

Lascia un commento:
Se disponi di ulteriori informazioni su twitch enhanced viewer | jeetbot componente aggiuntivo dannoso o la sua rimozione ti invitiamo a condividere la tua conoscenza nella sezione commenti qui sotto.

Fonte: https://www.pcrisk.com/removal-guides/35917-twitch-enhanced-viewer-jeetbot-malicious-extension

Domande frequenti (FAQ)

Quali danni può causare un'estensione dannosa come questa?

Un'estensione dannosa con accesso alla sessione del suo browser può rubare le credenziali di accesso, esporre i messaggi privati e consentire l'acquisizione degli account. Nei casi in cui gli account rubati vengono utilizzati impropriamente per acquisti o frodi, può anche comportare perdite finanziarie.

Cosa fa questo tipo di estensione dannosa?

Le estensioni come questa intercettano dati sensibili come i token di sessione e le credenziali di accesso mentre gli utenti navigano. I dati catturati vengono inoltrati a server controllati dagli aggressori, dove possono essere utilizzati per dirottare gli account, leggere i messaggi privati o essere venduti ad altri autori di minacce.

In che modo traggono vantaggio gli operatori di questa estensione?

Gli operatori gestiscono un servizio commerciale di bot per Twitch. Raccogliere i token OAuth da decine di migliaia di utenti garantisce loro l'accesso diretto agli account, che può essere sfruttato tramite programmi di affiliazione, spesa non autorizzata dei punti canale o vendendo le credenziali rubate ad altre parti.

Combo Cleaner rimuoverà l'estensione dannosa Twitch Enhanced Viewer | JeetBot?

Sì, Combo Cleaner può eseguire una scansione del suo browser e del suo sistema, rilevare questa estensione dannosa e rimuoverla. Sebbene la rimozione a livello di browser sia semplice, una scansione completa garantisce che non rimangano componenti o file correlati sul suo sistema.

Condividi:

facebook
X (Twitter)
linkedin
copia link
Tomas Meskauskas

Tomas Meskauskas

Esperto ricercatore nel campo della sicurezza, analista professionista di malware

Sono appassionato di sicurezza e tecnologia dei computer. Ho un'esperienza di oltre 10 anni di lavoro in varie aziende legate alla risoluzione di problemi tecnici del computer e alla sicurezza di Internet. Dal 2010 lavoro come autore ed editore per PCrisk. Seguimi su Twitter e LinkedIn per rimanere informato sulle ultime minacce alla sicurezza online.

▼ Mostra Discussione

Il portale di sicurezza PCrisk è offerto dalla società RCS LT.

I ricercatori nel campo della sicurezza hanno unito le forze per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sull'azienda RCS LT.

Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.

Donazione