🎮 Шкідливе розширення для Twitch викрало токени майже 31 000 користувачів

Фахівці з кібербезпеки виявили шкідливе розширення для браузерів Chrome та Firefox, яке видавало себе за корисний інструмент для стрімінгової платформи Twitch. Програма непомітно перехоплювала токени авторизації OAuth — спеціальні цифрові ключі, які дозволяють входити в акаунт без повторного введення пароля. Загалом від дії розширення постраждали майже 31 000 користувачів.

Викрадені токени передавалися на віддалений сервер зловмисників, що давало їм повний доступ до облікових записів жертв, включно з можливістю здійснювати покупки та надсилати повідомлення від імені власника. Наразі шкідливе розширення видалено з офіційних магазинів Google Chrome Web Store та Firefox Add-ons.