Twitch Enhanced Viewer | JeetBot Malicious Extension

Porywacz przeglądarki

Znany również jako: Twitch Enhanced Viewer | JeetBot złośliwy dodatek

Poziom uszkodzenia:

Otrzymaj bezpłatne skanowanie i sprawdź, czy twój komputer jest zainfekowany.

USUŃ TO TERAZ

Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Czym jest rozszerzenie Twitch Enhanced Viewer | JeetBot?

Złośliwe rozszerzenie Twitch Enhanced Viewer | JeetBot jest reklamowane jako rozszerzenie przeglądarki, które usprawnia korzystanie z Twitcha. Obiecuje takie funkcje jak transmisje w jakości 1080p/2K, blokowanie reklam oraz automatyczne zbieranie punktów kanału. Według badań opublikowanych przez Socket, rozszerzenie to potajemnie kradnie dane logowania do kont Twitch użytkowników.

Podczas naszego dochodzenia ustaliliśmy, że złośliwe rozszerzenie Twitch Enhanced Viewer | JeetBot przechwytuje tokeny logowania użytkowników do Twitcha i przekazuje je do serwerów powiązanych z rosyjską usługą botów. Rozszerzenie dotarło do ponad 31 000 użytkowników przeglądarek Chrome i Firefox, zanim zostało zidentyfikowane. Każdy, kto ma zainstalowane to rozszerzenie, powinien natychmiast je usunąć.

Twitch Enhanced Viewer | JeetBot złośliwe rozszerzenie - monit o pozwolenie na instalację

Twitch Enhanced Viewer | JeetBot złośliwe rozszerzenie - szczegóły

Złośliwe rozszerzenie Twitch Enhanced Viewer | JeetBot przechwytuje tokeny sesji OAuth w przeglądarce. Tokeny te działają jak dane logowania - każdy, kto je posiada, może uzyskać dostęp do konta Twitch użytkownika, w tym do czatu, prywatnych wiadomości i ustawień konta, bez potrzeby podawania hasła.

Gdy rozszerzenie przechwytuje token, przekazuje go do serwera proxy pod adresem enhanced.jeetbot.cc. Stamtąd atakujący mogą pisać na czacie, czytać prywatne szepty i wydawać punkty kanału w imieniu ofiary. Do wykonania tych działań nie jest wymagane hasło ani drugi składnik uwierzytelniania.

Polityka prywatności rozszerzenia wyraźnie deklarowała, że nie zbiera, nie przechowuje ani nie przetwarza żadnych danych użytkownika. To stwierdzenie było fałszywe. Rozszerzenie zostało stworzone specjalnie w celu przechwytywania tokenów sesji - czyli właśnie tych danych, którymi rzekomo się nie zajmowało.

Badacze zwrócili uwagę na jeden szczególnie znaczący szczegół: konta należące do niektórych rosyjskich streamerów były celowo wykluczane z procesu kradzieży tokenów. Własna społeczność operatora została oszczędzona, podczas gdy dane wszystkich pozostałych użytkowników były narażone.

Skradzione tokeny były przekazywane na serwery o adresach IP 152.53.177.186 (netcup GmbH, Niemcy), 132.243.113.25 oraz 80.74.26.162 (CLODO Cloud). Konfiguracja rozszerzenia była serwowana z ext-styles.jeetbot.cc.

Rozszerzenie żądało również niezwykle szerokich uprawnień - dostępu do danych na twitch.tv, jeetbot.cc oraz kilkunastu dodatkowych domenach. Tak rozległy dostęp znacznie wykracza poza to, czego wymagałoby legalne narzędzie do ulepszania streamingu.

Zagrożenia stwarzane przez to rozszerzenie są poważne: przejęcie konta, naruszenia prywatności, potencjalna kradzież tożsamości oraz straty finansowe, jeśli skradzione konta zostaną użyte do nieautoryzowanych transakcji lub oszustw.

Podsumowanie zagrożenia:
Nazwa Twitch Enhanced Viewer | JeetBot złośliwy dodatek
Typ Zagrożenia Złośliwe rozszerzenie przeglądarki, narzędzie kradnące dane uwierzytelniające
Rzekoma Funkcjonalność Narzędzie ulepszające Twitch (blokowanie reklam, streaming HD, odblokowywanie regionów, automatyzacja punktów kanału)
Serwujący Adres IP 152.53.177.186 (netcup GmbH, Niemcy), 132.243.113.25, 80.74.26.162 (CLODO Cloud)
Objawy Nieautoryzowana aktywność na koncie Twitch, prywatne wiadomości odczytywane bez zgody, punkty kanału wydawane przez nieznane osoby, podejrzane zachowanie konta.
Metody Dystrybucji Oficjalne sklepy z rozszerzeniami przeglądarek (Chrome Web Store, sklep Firefox Add-ons), zwodnicze reklamy pop-up.
Szkody Skradzione tokeny sesji OAuth Twitch, przejęcie konta, naruszenia prywatności, utrata prywatnych informacji.
Usuwanie malware (Windows)

Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner.

Pobierz Combo Cleaner

Bezpłatny skaner sprawdza, czy twój komputer jest zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Podsumowanie

Złośliwe rozszerzenie Twitch Enhanced Viewer | JeetBot to rozszerzenie przeglądarki kradnące dane uwierzytelniające, podszywające się pod narzędzie ulepszające Twitch. Przechwytuje tokeny sesji OAuth i wysyła je na serwery kontrolowane przez atakujących, umożliwiając przejęcie konta bez żadnego hasła. Użytkownicy, którzy mają zainstalowane to rozszerzenie, powinni je natychmiast usunąć.

Więcej przykładów takich złośliwych rozszerzeń to QuickLens - Search Screen with Google Lens, ShadyPanda oraz Corporate Monitoring Tool.

Jak niechciane oprogramowanie zainstalowało się na moim komputerze?

To rozszerzenie było dystrybuowane za pośrednictwem oficjalnych kanałów - Chrome Web Store oraz sklepu Firefox Add-ons. Użytkownicy natrafiali na nie, szukając narzędzi ulepszających korzystanie z Twitcha, takich jak odblokowywacze jakości, kolektory nagród kanału czy oglądanie bez reklam. Jego wiarygodnie brzmiąca nazwa i podana lista funkcji sprawiały, że wydawało się godne zaufania.

Mogło być również promowane za pośrednictwem strony jeetbot.cc oraz powiązanych z nią kanałów społecznościowych. Rozszerzenia rozpowszechniane poprzez zwodnicze wyskakujące okienka lub witryny pobierania stron trzecich mogą zawierać ukryte złośliwe komponenty obok reklamowanej funkcjonalności.

Pomijanie w pośpiechu monitu instalacyjnego rozszerzenia bez przejrzenia żądanych uprawnień to częste zagrożenie. Rozszerzenie, które żąda dostępu do danych na dziesiątkach niepowiązanych witryn, wymaga uważnego rozważenia przed jego zaakceptowaniem.

Jak uniknąć instalacji niechcianych aplikacji?

Instaluj rozszerzenia przeglądarki wyłącznie z oficjalnych źródeł, takich jak Chrome Web Store czy sklep Firefox Add-ons, i wybieraj rozszerzenia od zweryfikowanych wydawców z pozytywnymi opiniami społeczności. Przed kliknięciem „Dodaj" przejrzyj uprawnienia, których żąda rozszerzenie - dostęp, który wydaje się nadmierny w stosunku do deklarowanego celu narzędzia, jest sygnałem ostrzegawczym.

Ignoruj wyskakujące alerty lub wiadomości zachęcające do instalowania rozszerzeń, zwłaszcza te napotkane na nieznanych lub podejrzanych witrynach. Nie udzielaj uprawnień do powiadomień witrynom, którym nie ufasz, ponieważ takie uprawnienia mogą być wykorzystywane do wypychania dodatkowych niechcianych instalacji.

Utrzymuj przeglądarkę i system operacyjny w aktualnym stanie oraz korzystaj z renomowanego oprogramowania zabezpieczającego, aby wychwytywać zagrożenia, zanim wyrządzą szkody. Jeśli Twoja przeglądarka jest już zainfekowana złośliwym rozszerzeniem Twitch Enhanced Viewer | JeetBot lub podobnymi zagrożeniami, zalecamy przeprowadzenie skanowania za pomocą Combo Cleaner Antivirus dla Windows, aby automatycznie je wyeliminować.

Złośliwe rozszerzenie Twitch Enhanced Viewer | JeetBot żądające uprawnień (Firefox):

Złośliwe rozszerzenie Twitch Enhanced Viewer | JeetBot żądające uprawnień w Firefox

Uprawnienia żądane przez złośliwe rozszerzenie Twitch Enhanced Viewer | JeetBot (Chrome):

Okno dialogowe uprawnień złośliwego rozszerzenia Twitch Enhanced Viewer | JeetBot w Chrome

Witryna promująca złośliwe rozszerzenie Twitch Enhanced Viewer | JeetBot:

Witryna promująca złośliwe rozszerzenie Twitch Enhanced Viewer | JeetBot

Natychmiastowe automatyczne usunięcie malware:

Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:

POBIERZ Combo Cleaner

Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Szybkie menu:

Usuwanie złośliwego rozszerzenia:

Użytkownicy Windows 10:

Uzyskiwanie dostępu do Programów i funkcji (deinstalacja) w Windows 10

Kliknij prawym przyciskiem myszy w lewym dolnym rogu ekranu i w menu szybkiego dostępu wybierz Panel sterowania. W otwartym oknie wybierz Programy i funkcje.

Użytkownicy Windows 7:

Uzyskiwanie dostępu do Programów i funkcji (deinstalacja) w Windows 7

Kliknij Start ("logo Windows" w lewym dolnym rogu pulpitu) i wybierz Panel sterowania. Zlokalizuj Programy i funkcje.

Użytkownicy macOS (OSX):

Usuwania program z OSX (Mac)

Kliknij Finder i w otwartym oknie wybierz Aplikacje. Przeciągnij aplikację z folderu Aplikacje do kosza (zlokalizowanego w Twoim Docku), a następnie kliknij prawym przyciskiem ikonę Kosza i wybierz Opróżnij kosz.

Odinstalowanie złośliwego rozszerzenia Twitch Enhanced Viewer | JeetBot za pomocą Panelu sterowania

W oknie odinstalowywania programów wyszukaj wszelkie niechciane aplikacje, zaznacz te wpisy i kliknij „Odinstaluj" lub „Usuń".

Po odinstalowaniu niechcianych aplikacji przeskanuj komputer w poszukiwaniu pozostałych niechcianych komponentów lub możliwych infekcji malware. Aby przeskanować komputer, użyj zalecanego oprogramowania do usuwania malware.

POBIERZ narzędzie do usuwania złośliwego oprogramowania

Combo Cleaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Usuń złośliwe rozszerzenia z przeglądarek internetowych:

Film pokazujący, jak usunąć niechciane dodatki przeglądarki:

Logo Google ChromeUsuń złośliwe rozszerzenia z Google Chrome:

Usuwanie złośliwego rozszerzenia Twitch Enhanced Viewer | JeetBot z Google Chrome krok 1

Kliknij ikonę menu Chrome Ikona menu Google Chrome (w prawym górnym rogu Google Chrome), wybierz „Rozszerzenia" i kliknij „Zarządzaj rozszerzeniami". Znajdź „Twitch Enhanced Viewer | JeetBot" lub inne podejrzane rozszerzenia, zaznacz te wpisy i kliknij „Usuń".

Usuwanie złośliwego rozszerzenia Twitch Enhanced Viewer | JeetBot z Google Chrome krok 2

Metoda opcjonalna:

Jeśli nadal masz problem z usunięciem twitch enhanced viewer | jeetbot złośliwy dodatek, przywróć ustawienia swojej przeglądarki Google Chrome. Kliknij ikonę menu Chrome Google Chrome menu icon (w prawym górnym rogu Google Chrome) i wybierz Ustawienia. Przewiń w dół do dołu ekranu. Kliknij link Zaawansowane….

Google Chrome settings reset step 1

Po przewinięciu do dołu ekranu, kliknij przycisk Resetuj (Przywróć ustawienia do wartości domyślnych).

Google Chrome settings reset step 2

W otwartym oknie potwierdź, że chcesz przywrócić ustawienia Google Chrome do wartości domyślnych klikając przycisk Resetuj.

Google Chrome settings reset step 3

Logo Mozilla FirefoxUsuń złośliwe wtyczki z Mozilla Firefox:

Usuwanie złośliwego rozszerzenia Twitch Enhanced Viewer | JeetBot z Mozilla Firefox krok 1

Kliknij menu Firefox ikona menu firefox (w prawym górnym rogu głównego okna), wybierz „Dodatki i motywy". Kliknij „Rozszerzenia", w otwartym oknie znajdź wszystkie ostatnio zainstalowane podejrzane rozszerzenia, kliknij trzy kropki, a następnie kliknij „Usuń".

Usuwanie złośliwego rozszerzenia Twitch Enhanced Viewer | JeetBot z Mozilla Firefox krok 2

Metoda opcjonalna:

Użytkownicy komputerów, którzy mają problemy z usunięciem twitch enhanced viewer | jeetbot złośliwy dodatek, mogą zresetować ustawienia Mozilla Firefox do domyślnych.

Otwórz Mozilla Firefox i w prawym górnym rogu okna głównego kliknij menu Firefox firefox menu icon. W otworzonym menu kliknij na ikonę Otwórz Menu Pomocfirefox help menu.

Resetowanie ustawień Mozilla Firefox do domyślnych - uzyskiwanie dotępu

Wybierz Informacje dotyczące rozwiązywania problemów.

Resetowanie ustawień Mozilla Firefox do domyślnych - uzyskiwanie dotępu

W otwartym oknie kliknij na przycisk Reset Firefox.

Resetowanie ustawień Mozilla Firefox do domyślnych - klikając

W otwartym oknie potwierdź, że chcesz zresetować ustawienia Mozilla Firefox do domyślnych klikając przycisk Reset.

Resetowanie ustawień Mozilla Firefox do domyślnych - potwierdzanie resetu klikając

safari browser logoUsuwanie złośliwych rozszerzeń z Safari:

Jak usunąć browser hijacker z Safari - 1

Upewnij się, że Twoja przeglądarka Safari jest aktywna, kliknij menu Safari i wybierz Preferencje....

Jak usunąć browser hijacker z Safari - 2

W otwartym oknie preferencji wybierz zakładkę Rozszerzenia. Zlokalizuj wszelkie ostatnio zainstalowane podejrzane rozszerzenia i odinstaluj je.

Jak usunąć browser hijacker z Safari - 3

W oknie preferencji wybierz zakładkę Ogólne i upewnij się, że Twoja strona domowa jest ustawiona na preferowany URL. Jeżeli jest zmieniona na porywacz przeglądarki, zmień to.

Jak usunąć browser hijacker z Safari - 4

W oknie preferencji wybierz zakładkę Szukaj i upewnij się, że wybrana jest Twoja preferowana wyszukiwarka.

Metoda opcjonalna:

Upewnij się, że Twoja przeglądarka Safari jest aktywna i kliknij menu Safari. Z rozwijanego menu wybierz Wyczyść historię i dane witryn...

Jak usunąć browser hijacker z Safari - 5

W otwartym oknie wybierz całą historię i kliknij przycisk wyczyść historię.

Jak usunąć browser hijacker z Safari - 6

Logo Microsoft Edge (Chromium)Usuwanie złośliwych rozszerzeń z Microsoft Edge:

Usuwanie hakerów z przeglądarki z Microsoft Edge krok 1

Kliknij ikonę menu Edge Ikona menu Microsoft Edge (Chromium) (w prawym górnym rogu Microsoft Edge) i wybierz "Rozszerzenia". Znajdź wszelkie ostatnio zainstalowane podejrzane dodatki przeglądarki i usuń je.

Zmień ustawienia strony domowej i nowej zakładki:

Usuwanie hakerów z przeglądarki z Microsoft Edge krok 2

Kliknij ikonę menu Edge Ikona menu Microsoft Edge (Chromium) (w prawym górnym rogu Microsoft Edge) i wybierz „Ustawienia". W sekcji "Po uruchomieniu" poszukaj nazwy porywacza przeglądarki i kliknij "Wyłącz".

Zmień swoją domyślną wyszukiwarkę internetową:

Usuwanie hakerów z przeglądarki z Microsoft Edge krok 3

Aby zmienić swoją domyślną wyszukiwarkę w Microsoft Edge: Kliknij ikonę menu Edge Ikona menu Microsoft Edge (Chromium) (w prawym górnym rogu Microsoft Edge), wybierz "Prywatność i usługi", przewiń w dół strony i wybierz "Pasek adresu". W sekcji "Wyszukiwarki używane w pasku adresu" poszukaj nazwy niechcianej wyszukiwarki internetowej, a po jej zlokalizowaniu kliknij przycisk "Wyłącz" obok niej. Możesz też kliknąć "Zarządzanie wyszukiwarkami". W otwartym menu poszukaj niechcianej wyszukiwarki internetowej. Kliknij ikonę puzzli Ikona menu Microsoft Edge (Chromium) obok niej i wybierz "Wyłącz".

Metoda opcjonalna:

Jeśli nadal masz problemy z usunięciem twitch enhanced viewer | jeetbot złośliwy dodatek, przywróć ustawienia przeglądarki Microsoft Edge. Kliknij ikonę menu Edge Ikona menu Microsoft Edge (Chromium) (w prawym górnym rogu Microsoft Edge) i wybierz Ustawienia.

Kasowanie Microsoft Edge (Chromium) krok 1

W otwartym menu ustawień wybierz Przywróć ustawienia.

Kasowanie Microsoft Edge (Chromium) krok 2

Wybierz Przywróć ustawienia do ich wartości domyślnych. W otwartym oknie potwierdź, że chcesz przywrócić ustawienia Microsoft Edge do domyślnych, klikając przycisk Przywróć.

Kasowanie Microsoft Edge (Chromium) krok 3

  • Jeśli to nie pomogło, postępuj zgodnie z tymi alternatywnymi instrukcjami wyjaśniającymi, jak przywrócić przeglądarkę Microsoft Edge..

Podsumowanie:

Podsumowanie porywacz przeglądarki

Porywacz przeglądarki to takiego typu adware, które zmienia ustawienia przeglądarki internetowej użytkownika poprzez zmianę strony domowej i domyślnej wyszukiwarki na pewną domyślną niechcianą stronę internetową. Najczęściej tego typu adware infiltruje system operacyjny użytkownika poprzez pobrania bezpłatnego oprogramowania. Jeśli twoje pobieranie jest zarządzane przez klienta pobierania, należy zrezygnować z instalacji reklamowanych pasków narzędzi lub aplikacji, które chcą zmienić twoją stronę domową i domyślną wyszukiwarkę internetową.

Pomoc usuwania:
Jeśli masz problemy podczas próby usunięcia twitch enhanced viewer | jeetbot złośliwy dodatek ze swoich przeglądarek internetowych, powinieneś zwrócić się o pomoc na naszym forum usuwania malware.

Opublikuj komentarz:
Jeśli masz dodatkowe informacje na temat twitch enhanced viewer | jeetbot złośliwy dodatek lub jego usunięcia, prosimy podziel się swoją wiedzą w sekcji komentarzy poniżej.

Źródło: https://www.pcrisk.com/removal-guides/35917-twitch-enhanced-viewer-jeetbot-malicious-extension

Często zadawane pytania (FAQ)

Jakie szkody może wyrządzić takie złośliwe rozszerzenie?

Złośliwe rozszerzenie z dostępem do sesji przeglądarki może wykraść dane logowania, ujawnić prywatne wiadomości i umożliwić przejęcie kont. W przypadkach, gdy skradzione konta są wykorzystywane do zakupów lub oszustw, może to również prowadzić do strat finansowych.

Co robi tego typu złośliwe rozszerzenie?

Rozszerzenia takie jak to przechwytują wrażliwe dane, takie jak tokeny sesji i dane logowania, podczas przeglądania przez użytkowników. Przechwycone dane są przekazywane na serwery kontrolowane przez atakujących, gdzie mogą zostać wykorzystane do przejęcia kont, odczytywania prywatnych wiadomości lub sprzedane innym cyberprzestępcom.

W jaki sposób operatorzy tego rozszerzenia czerpią korzyści?

Operatorzy prowadzą komercyjną usługę botów Twitch. Zbieranie tokenów OAuth od dziesiątek tysięcy użytkowników daje im bezpośredni dostęp do kont, który można wykorzystać poprzez programy partnerskie, nieautoryzowane wydawanie punktów kanału lub poprzez sprzedaż skradzionych danych uwierzytelniających innym podmiotom.

Czy Combo Cleaner usunie złośliwe rozszerzenie Twitch Enhanced Viewer | JeetBot?

Tak, Combo Cleaner może przeskanować Twoją przeglądarkę i system, wykryć to złośliwe rozszerzenie i je usunąć. Chociaż usuwanie na poziomie przeglądarki jest proste, pełne skanowanie zapewnia, że na Twoim systemie nie pozostaną żadne powiązane komponenty ani pliki.

Udostępnij:

facebook
X (Twitter)
linkedin
skopiuj link
Tomas Meskauskas

Tomas Meskauskas

Ekspert ds. bezpieczeństwa, profesjonalny analityk złośliwego oprogramowania

Jestem pasjonatem bezpieczeństwa komputerowego i technologii. Posiadam ponad 10-letnie doświadczenie w różnych firmach zajmujących się rozwiązywaniem problemów technicznych i bezpieczeństwem Internetu. Od 2010 roku pracuję jako autor i redaktor Pcrisk. Śledź mnie na Twitter i LinkedIn, aby być na bieżąco z najnowszymi zagrożeniami bezpieczeństwa online.

▼ Pokaż dyskusję

Portal bezpieczeństwa PCrisk jest prowadzony przez firmę RCS LT.

Połączone siły badaczy bezpieczeństwa pomagają edukować użytkowników komputerów na temat najnowszych zagrożeń bezpieczeństwa w Internecie. Więcej informacji o firmie RCS LT.

Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.

Przekaż darowiznę