Alerta de seguridad en Roblox: campaña de estafas que entrega malware y acceso remoto



Las comunidades de jugadores deben estar atentas ante una campaña de malware que se aprovecha de Roblox para difundir un conjunto de herramientas peligrosas, incluyendo un troyano de acceso remoto (RAT) y un infostealer. Este caso destaca cómo los ciberdelincuentes buscan beneficios financieros y de control mediante falsos mods y utilidades que prometen ser “invisibles” ante los sistemas de detección.

Contexto y vectores de ataque

Roblox es una plataforma de juegos en línea y un entorno de creación de mundos con una base de usuarios enorme. Entre las herramientas asociadas a la comunidad se encuentra Xeno Executor, una utilidad que permite ejecutar scripts o código personalizado. Aunque algunos usuarios emplean estas herramientas para facilitar trucos o automatizar acciones, Roblox prohíbe su uso y bloquea las versiones no autorizadas cuando se lanza una actualización.

Recientemente, Bitdefender identificó una versión de Xeno Executor promocionada en foros y comunidades de Discord como “invisible” para el sistema antic cheating de Roblox. En realidad, dicha versión desencadena una cadena de infección que culmina en un RAT basado en Java y una herramienta de recopilación de datos.

Qué hace el malware

La muestra maliciosa está diseñada para robar datos de navegadores (contraseñas y cookies de Chrome, Edge, Brave, Opera, Vivaldi, entre otros) así como credenciales de cuentas en línea y datos de pagos (tokens de Discord, Roblox, Minecraft, Microsoft Store y otros). También apunta a billeteras de criptomonedas, con especial énfasis en Exodus Wallet.

Además de la recopilación de datos, el malware ofrece capacidades de vigilancia y control remoto: registro de teclas, seguimiento de movimientos del ratón, capturas de pantalla, transmisión del contenido del escritorio y acceso a la cámara web. Los operadores pueden además cargar y descargar archivos, ejecutar comandos de PowerShell y realizar otras acciones que amplían su alcance de intrusión.

Estado de la campaña y alcance

La campaña empezó a principios de año y alcanzó un pico en marzo de 2026. Aunque luego se estabilizó, se mantiene activa con una presencia sostenida en la red de Roblox, que cuenta con millones de jugadores activos. Aunque no se dispone de cifras precisas de víctimas, la magnitud de la base de usuarios de Roblox sugiere que el impacto podría haber sido significativo.

Qué hacer para protegerse

– Evitar mods o herramientas no oficiales que prometen “invisibilidad” ante los sistemas de detección.
– Verificar la fuente de cualquier utilidad que afirme modificar o automatizar acciones dentro de Roblox y otras plataformas.
– Mantener actualizado el software de seguridad y utilizar soluciones que analicen descargas y scripts ejecutados fuera de la tienda oficial.
– Ser cauteloso con enlaces, descargas y archivos adjuntos recibidos en foros, Discord y otras comunidades, especialmente cuando prometen capacidades avanzadas o eludir controles de seguridad.
– Revisar periódicamente las cuentas y billeteras para detectar actividad no autorizada y activar autenticación multifactor siempre que sea posible.

Estado de alerta

Dado el tamaño de la base de usuarios de Roblox (más de 82 millones de jugadores activos) y la naturaleza de las herramientas utilizadas, los usuarios deben tratar con extremo cuidado cualquier recurso no oficial que se ofrezca como solución o mejora para la plataforma. La vigilancia continua de los fabricantes de seguridad y las actualizaciones de Roblox son claves para reducir la exposición a este tipo de amenazas.

from Latest from TechRadar https://ift.tt/xyviAcz
via IFTTT IA