Twitch Enhanced Viewer | JeetBot Malicious Extension

Sequestrador de Navegador

Também conhecido como: Twitch Enhanced Viewer | JeetBot complemento malicioso

Nível de danos:

Faça uma verificação gratuita e verifique se o seu computador está infectado.

REMOVER AGORA

Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Que tipo de extensão é a Twitch Enhanced Viewer | JeetBot?

A extensão maliciosa Twitch Enhanced Viewer | JeetBot é comercializada como uma extensão de navegador que melhora a experiência de visualização no Twitch. Promete funcionalidades como transmissão em 1080p/2K, bloqueio de anúncios e recolha automática de pontos de canal. De acordo com uma investigação publicada pela Socket, esta extensão rouba secretamente as credenciais da conta Twitch dos utilizadores.

Durante a nossa investigação, descobrimos que a extensão maliciosa Twitch Enhanced Viewer | JeetBot interceta os tokens de início de sessão do Twitch dos utilizadores e transmite-os para servidores ligados a um serviço de bots russo. A extensão alcançou mais de 31.000 utilizadores no Chrome e no Firefox antes de ser identificada. Qualquer pessoa que tenha esta extensão instalada deve removê-la imediatamente.

Twitch Enhanced Viewer | JeetBot Extensão maliciosa | pedido de permissão de instalação do JeetBot

A extensão maliciosa Twitch Enhanced Viewer | JeetBot em detalhe

A extensão maliciosa Twitch Enhanced Viewer | JeetBot interceta tokens de sessão OAuth dentro do navegador. Estes tokens atuam como credenciais de início de sessão - quem os possui pode aceder à conta Twitch de um utilizador, incluindo o chat, as mensagens privadas e as definições da conta, sem precisar de uma palavra-passe.

Quando a extensão captura um token, transmite-o a um servidor proxy em enhanced.jeetbot.cc. A partir daí, os atacantes podem publicar no chat, ler sussurros privados e gastar pontos de canal em nome da vítima. Nenhuma palavra-passe ou segundo fator é necessário para realizar estas ações.

A política de privacidade da extensão afirmava explicitamente que não recolhe, armazena ou processa quaisquer dados do utilizador. Essa afirmação era falsa. A extensão foi criada especificamente para capturar tokens de sessão - precisamente os dados que alegava não tratar.

Os investigadores notaram um detalhe particularmente revelador: as contas pertencentes a determinados streamers russos foram deliberadamente excluídas do processo de roubo de tokens. A própria comunidade do operador foi poupada, enquanto as credenciais de todos os outros utilizadores ficaram expostas.

Os tokens roubados foram encaminhados para servidores com os endereços IP 152.53.177.186 (netcup GmbH, Alemanha), 132.243.113.25 e 80.74.26.162 (CLODO Cloud). A configuração da extensão era fornecida a partir de ext-styles.jeetbot.cc.

A extensão também solicitava permissões invulgarmente amplas - acesso a dados em twitch.tv, jeetbot.cc e mais de uma dúzia de domínios adicionais. Um acesso tão abrangente vai muito além do que uma ferramenta legítima de melhoria de streaming necessitaria.

Os riscos representados por esta extensão são graves: apropriação de conta, violações de privacidade, potencial roubo de identidade e prejuízo financeiro se as contas roubadas forem usadas para transações não autorizadas ou atividade fraudulenta.

Resumo da Ameaça:
Nome Twitch Enhanced Viewer | JeetBot complemento malicioso
Tipo De Ameaça Extensão de Navegador Maliciosa, Ladrão de Credenciais
Funcionalidade Alegada Ferramenta de melhoria do Twitch (bloqueio de anúncios, streaming HD, desbloqueio de região, automatização de pontos de canal)
Endereço IP De Fornecimento 152.53.177.186 (netcup GmbH, Alemanha), 132.243.113.25, 80.74.26.162 (CLODO Cloud)
Sintomas Atividade não autorizada na conta Twitch, mensagens privadas lidas sem consentimento, pontos de canal gastos por partes desconhecidas, comportamento suspeito da conta.
Métodos De Distribuição Lojas oficiais de extensões de navegador (Chrome Web Store, loja de extras do Firefox), anúncios pop-up enganosos.
Danos Roubo de tokens de sessão OAuth do Twitch, apropriação de conta, violações de privacidade, perda de informações privadas.
Remoção do Malware (Windows)

Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner.

Descarregar Combo Cleaner

O verificador gratuito verifica se o seu computador está infectado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Conclusão

A extensão maliciosa Twitch Enhanced Viewer | JeetBot é uma extensão de navegador que rouba credenciais disfarçada de utilitário de melhoria do Twitch. Interceta tokens de sessão OAuth e envia-os para servidores controlados por atacantes, permitindo a apropriação de contas sem qualquer palavra-passe. Os utilizadores que tenham esta extensão instalada devem removê-la de imediato.

Mais exemplos deste tipo de extensões maliciosas são QuickLens - Search Screen with Google Lens, ShadyPanda e Corporate Monitoring Tool.

Como é que o software indesejado se instalou no meu computador?

Esta extensão foi distribuída através de canais oficiais - a Chrome Web Store e a loja de extras do Firefox. Os utilizadores depararam-se com ela ao procurar ferramentas para melhorar a sua experiência no Twitch, tais como desbloqueadores de qualidade, coletores de recompensas de canal ou visualização sem anúncios. O seu nome de aparência legítima e a lista de funcionalidades indicada faziam-na parecer fiável.

Também pode ter sido promovida através do website jeetbot.cc e dos seus canais comunitários associados. As extensões difundidas através de pop-ups enganosos ou sites de descarregamento de terceiros podem transportar componentes maliciosos ocultos juntamente com qualquer funcionalidade anunciada.

Passar apressadamente pelo pedido de instalação de uma extensão sem rever as permissões que solicita é um risco comum. Uma extensão que exige acesso a dados em dezenas de websites não relacionados merece uma consideração cuidadosa antes de ser aceite.

Como evitar a instalação de aplicações indesejadas?

Instale apenas extensões de navegador a partir de fontes oficiais, como a Chrome Web Store ou a loja de extras do Firefox, e escolha extensões de editores verificados com avaliações positivas da comunidade. Antes de clicar em "Adicionar", reveja as permissões que a extensão solicita - um acesso que pareça excessivo para o objetivo indicado da ferramenta é um sinal de alerta.

Ignore alertas ou mensagens pop-up que o incentivem a instalar extensões, especialmente aquelas encontradas em websites desconhecidos ou questionáveis. Não conceda permissões de notificação a sites em que não confia, uma vez que tais permissões podem ser usadas para impulsionar instalações indesejadas adicionais.

Mantenha o seu navegador e sistema operativo atualizados e utilize software de segurança de boa reputação para detetar ameaças antes que causem danos. Se o seu navegador já estiver afetado pela extensão maliciosa Twitch Enhanced Viewer | JeetBot ou ameaças semelhantes, recomendamos executar uma análise com o Combo Cleaner Antivirus para Windows para as eliminar automaticamente.

Extensão maliciosa Twitch Enhanced Viewer | JeetBot a solicitar permissões (Firefox):

Twitch Enhanced Viewer | JeetBot Extensão maliciosa a solicitar permissões no Firefox

Permissões solicitadas pela extensão maliciosa Twitch Enhanced Viewer | JeetBot (Chrome):

Twitch Enhanced Viewer | JeetBot Extensão maliciosa - caixa de diálogo de permissões no Chrome

Website a promover a extensão maliciosa Twitch Enhanced Viewer | JeetBot:

Website a promover a Twitch Enhanced Viewer | JeetBot Extensão maliciosa

Remoção automática instantânea do malware:

A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:

DESCARREGAR Combo Cleaner

Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Menu rápido:

Remoção de extensões maliciosas:

Utilizadores Windows 10:

Acedendo a Programas e Funcionalidades (desinstalar) no Windows 10

Clique com o botão direito do rato no canto inferior esquerdo do ecrã, seleccione Painel de Controlo no Menu de Acesso Rápido. Na janela aberta, escolha Desinstalar um Programa.

Utilizadores Windows 7:

Acedendo

Clique Início ("Logo Windows" no canto inferior esquerdo do seu ambiente de trabalho), escolha o Painel de Controlo. Localize Programas e clique em Desinstalar um programa.

Utilizadores macOS (OSX):

Desinstalar um programa OSX (Mac)

Clique Finder, na janela aberta selecione Aplicações. Arraste a app da pasta das Aplicações para a Reciclagem (localizado em Dock), e depois clique com o botão direito no botão da Reciclagem e selecione Esvaziar Reciclagem.

Desinstalação da extensão maliciosa Twitch Enhanced Viewer | JeetBot através do Painel de Controlo

Na janela de desinstalação de programas, procure quaisquer aplicações indesejadas, selecione essas entradas e clique em "Desinstalar" ou "Remover".

Depois de desinstalar quaisquer aplicações indesejadas, analise o seu computador em busca de componentes indesejados restantes ou possíveis infeções por malware. Para analisar o seu computador, use software recomendado de remoção de malware.

DESCARREGAR removedor de infeções por malware

Combo Cleaner faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Remover extensões maliciosas dos navegadores de Internet:

Vídeo a mostrar como remover extras indesejados do navegador:

Logótipo do Google ChromeRemover extensões maliciosas do Google Chrome:

Remover a Twitch Enhanced Viewer | JeetBot Extensão maliciosa do Google Chrome passo 1

Clique no ícone do menu do Chrome ícone do menu do Google Chrome (no canto superior direito do Google Chrome), selecione "Extensões" e clique em "Gerir extensões". Localize "Twitch Enhanced Viewer | JeetBot" ou outras extensões suspeitas, selecione essas entradas e clique em "Remover".

Remover a Twitch Enhanced Viewer | JeetBot Extensão maliciosa do Google Chrome passo 2

Método opcional:

Se continuar a ter problemas com a remoção do twitch enhanced viewer | jeetbot complemento malicioso, reinicie as configurações do navegador do Google Chrome. Clique no Chrome menu icon Google Chrome menu icon (no canto superior direito do Google Chrome) e selecione Settings. Faça scroll para o fundo do ecrã. Clique em Advanced… link.

Configuração de redefinição das definições Google Chrome passo 1

Depois de descer para a parte de baixo do ecrã, clique no botão Reset (Restore settings to their original defaults).

Configuração de redefinição das definições Google Chrome passo 2

Na janela aberta, confirme que deseja redefinir as configurações do Google Chrome para o padrão, clicando no botão Reset.

Configuração de redefinição das definições Google Chrome passo 3

Logótipo do Mozilla FirefoxRemover plug-ins maliciosos do Mozilla Firefox:

Remover a Twitch Enhanced Viewer | JeetBot Extensão maliciosa do Mozilla Firefox passo 1

Clique no menu do Firefox ícone do menu do firefox (no canto superior direito da janela principal), selecione "Extras e temas". Clique em "Extensões", na janela aberta localize todas as extensões suspeitas instaladas recentemente, clique nos três pontos e depois clique em "Remover".

Remover a Twitch Enhanced Viewer | JeetBot Extensão maliciosa do Mozilla Firefox passo 2

Método opcional:

Os utilizadores de computador que estão a ter problemas com a remoção dos twitch enhanced viewer | jeetbot complemento malicioso, podem repor as suas definições do Mozilla Firefox. Abra o Mozilla Firefox, no canto superior direito da janela principal clique no menu Firefox firefox menu, na caixa do menu suspenso escolha Menu de Ajuda Aberto e selecione o menu de ajuda firefox firefox help menu.

Reconfigurando as configurações do Mozilla Firefox para padrão - acedendo

Selecione Informação de Soluções de Problemas.

Reconfigurando as configurações do Mozilla Firefox para padrão - acedendo

Na janela aberta, clique no botão Repor Firefox.

Reconfigurando as configurações do Mozilla Firefox para padrão - clicando em

Nas janelas abertas confirme que quer restaurar as suas configurações do Mozilla Firefox para padrão, clicando no botão Repor.

Reconfigurando as configurações do Mozilla Firefox para padrão - clicando em

safari browser logoRemova extensões fraudulentas do Safari:

Como remover browser hijacker do Safari - 1

Certifique-se de que o seu navegador Safari está ativo, clique no menu Safari, e depois selecione Preferências….

Como remover browser hijacker do Safari - 2

Na janela de preferências selecione o separador Extensões. Procure todas as extensões recentemente instaladas e desinstale as suspeitas.

Como remover browser hijacker do Safari - 3

Na janela de preferências selecione o separador Geral e certifique-se que a sua página inicial está definida para o URL preferido, se for alterado por um sequestrador de navegador - altere-o.

Como remover browser hijacker do Safari - 4

Na janela de preferências selecione o separador Pesquisar e certifique-se que a sua página de pesquisa de Internet preferida está definida.

Método opcional:

Certifique-se de que o seu navegador Safari está ativo e clique no menu Safari. Do menu suspenso, selecione Limpar Histórico e Dados dos Sites.

Como remover browser hijacker do Safari - 5

Na janela aberta selecione histórico todo e clique no botão Limpar Histórico.

Como remover browser hijacker do Safari - 6

Logotipo Microsoft Edge ( Chromium )Remova as extensões maliciosas do Microsoft Edge:

Removendo os sequestradores de navegador do Microsoft Edge passo 1

Clique no ícone do menu Edge Ícone do menu Microsoft Edge (chromium)  (chromium) (no canto superior direito do Microsoft Edge), selecione "Extensões". Localize quaisquer complementos suspeitos do navegador recentemente instalados e remova-os.

Altere a sua página inicial e as novas configurações do separador:

Removendo os sequestradores de navegador do Microsoft Edge passo 2

Clique no ícone do menu Edge Ícone do menu Microsoft Edge (chromium)  (chromium) (no canto superior direito do Microsoft Edge), selecione "Configurações". Na seção "Inicialização", procure o nome do seqUestrador de navegador e clique em "Desativar".

Altere o seu mecanismo de pesquisa da Internet padrão:

Removendo os sequestradores de navegador do Microsoft Edge passo 3

Para alterar o seu mecanismo de pesquisa padrão no Microsoft Edge: Clique no ícone de menu Edge Ícone do menu Microsoft Edge (chromium) (chromium) (no canto superior direito do Microsoft Edge), selecione "Privacidade e serviços", role para a parte inferior da página e selecione "Endereço Barra". Na seção "Mecanismos de pesquisa usados na barra de endereço", procure o nome do mecanismo de pesquisa indesejado na Internet. Quando localizado, clique no botão "Desativar" ao lado. Como alternativa, pode clicar em "Gerir mecanismos de pesquisa", no menu aberto, procure por mecanismos de pesquisa indesejados na Internet. Clique no ícone do puzzle Microsoft Edge (Chromium) Ícone do menu Microsoft Edge (chromium)  junto e selecione "Desativar".

Método opcional:

Se continuar a ter problemas com a remoção do twitch enhanced viewer | jeetbot complemento malicioso, redefina as configurações do navegador Microsoft Edge. Clique no ícone do menu Edge Ícone do menu Microsoft Edge (chromium) (chromium) (no canto superior direito do Microsoft Edge) e selecione Configurações.

Redefinição do Microsoft Edge (Chromium) passo 1

No menu de configurações aberto, selecione Redefinir configurações.

Redefinição do Microsoft Edge (Chromium) passo 2

Selecione Restaurar configurações para os seus valores padrão. Na janela aberta, confirme que deseja redefinir as configurações do Microsoft Edge para o padrão, clicando no botão Redefinir.

Redefinição do Microsoft Edge (Chromium) passo 3

  • Se isso não ajudou, siga estas instruções alternativas, explicando como redefinir o navegador Microsoft Edge.

Resumo:

rejeição da instalação do hijacker durante o descarregamento de software gratuito exemploUm sequestrador de navegadir é um tipo de adware que altera as configurações do navegador de Internet do utilizador mudando o motor de busca e a página inicial padrão para sites indesejados.Mais comummente, este tipo de adware infiltra-se no sistema operacional do utilizador através de descarregamentos de software gratuito. Se o seu descarregamento for gerido por um cliente de descarregamento, certifique-se de excluir da instalação barras de ferramentas ou aplicações promovidas que procuram mudar o seu motor de busca e página inicial de Internet padrão.

Ajuda na remoção:

Se estiver a experienciar problemas ao tentar remover twitch enhanced viewer | jeetbot complemento malicioso a partir dos seus navegadores de Internet, por favor, peça ajuda no nosso fórum de remoção de malware.

Deixe um comentário:
Se tiver informações adicionais sobre twitch enhanced viewer | jeetbot complemento malicioso ou a sua remoção por favor, partilhe o seu conhecimento na secção de comentários abaixo.

Fonte: https://www.pcrisk.com/removal-guides/35917-twitch-enhanced-viewer-jeetbot-malicious-extension

Perguntas Frequentes (FAQ)

Que danos pode causar uma extensão maliciosa como esta?

Uma extensão maliciosa com acesso à sessão do seu navegador pode roubar credenciais de início de sessão, expor mensagens privadas e permitir apropriações de conta. Nos casos em que contas roubadas são utilizadas indevidamente para compras ou fraude, pode também conduzir a perdas financeiras.

O que faz este tipo de extensão maliciosa?

Extensões como esta intercetam dados sensíveis, tais como tokens de sessão e credenciais de início de sessão, à medida que os utilizadores navegam. Os dados capturados são encaminhados para servidores controlados por atacantes, onde podem ser usados para apropriar contas, ler mensagens privadas ou ser vendidos a outros agentes de ameaças.

Como beneficiam os operadores desta extensão?

Os operadores gerem um serviço comercial de bot para o Twitch. A recolha de tokens OAuth de dezenas de milhares de utilizadores dá-lhes acesso direto às contas, que pode ser explorado através de programas de afiliados, gastos não autorizados de pontos de canal ou pela venda de credenciais roubadas a outras partes.

O Combo Cleaner irá remover a extensão maliciosa Twitch Enhanced Viewer | JeetBot?

Sim, o Combo Cleaner pode analisar o seu navegador e sistema, detetar esta extensão maliciosa e removê-la. Embora a remoção ao nível do navegador seja simples, uma análise completa garante que não permanecem componentes ou ficheiros relacionados no seu sistema.

Partilhar:

facebook
X (Twitter)
linkedin
copiar link
Tomas Meskauskas

Tomas Meskauskas

Pesquisador especialista em segurança, analista profissional de malware

Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line.

▼ Mostrar comentários

O portal de segurança PCrisk é fornecido pela empresa RCS LT.

Pesquisadores de segurança uniram forças para ajudar a educar os utilizadores de computadores sobre as mais recentes ameaças à segurança online. Mais informações sobre a empresa RCS LT.

Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.

Doar