Malware deghizat într-un instrument pentru Roblox poate prelua complet controlul asupra PC-ului

Malware deghizat într-un instrument pentru Roblox poate prelua complet controlul asupra PC-ului

Un nou tip de malware, ascuns sub forma unui instrument popular pentru Roblox, le poate oferi atacatorilor control complet asupra computerelor infectate. Specialiștii în securitate avertizează că amenințarea include atât un program de tip Remote Access Trojan (RAT), cât și un modul pentru furtul datelor personale.

Ținta atacurilor: utilizatorii Roblox

Campania vizează jucătorii Roblox care caută versiuni neoficiale ale aplicației Xeno Executor. Acest utilitar permite rularea de scripturi personalizate și este folosit de unii utilizatori pentru automatizarea unor acțiuni sau pentru activarea de funcții interzise.

Pentru că Roblox blochează constant aceste instrumente după fiecare actualizare, pe forumuri de gaming și pe servere Discord au apărut versiuni promovate drept „nedetectabile” de sistemele anti-cheat.

Potrivit cercetătorilor Bitdefender, aceste fișiere nu oferă avantajele promise. În schimb, ele instalează un lanț de programe malware care infectează sistemul victimei.

Roblox Live Player Count and Statistics. Foto – Activeplayer

Malware-ul fură parole și date financiare

Analiza Bitdefender arată că atacul instalează un RAT dezvoltat în Java, împreună cu un program de tip infostealer.

Acesta poate extrage parole, cookie-uri și alte informații stocate în browsere precum Chrome, Edge, Brave, Opera și Vivaldi.

De asemenea, malware-ul vizează tokenuri și date asociate conturilor Discord, Roblox, Minecraft și Microsoft Store. Sunt căutate inclusiv informații despre portofele de criptomonede, în special Exodus Wallet.

Atacatorii pot accesa camera web și executa comenzi

Capabilitățile malware-ului depășesc furtul de date. Programul poate înregistra apăsările de taste, monitoriza mișcările mouse-ului și realiza capturi de ecran.

Totodată, atacatorii pot transmite în timp real imaginea de pe desktop, pot activa camera web, pot încărca sau descărca fișiere și pot executa comenzi PowerShell de la distanță.

În practică, un astfel de acces le permite infractorilor să controleze aproape complet sistemul compromis.

Campania continuă să fie activă

Potrivit cercetătorilor, campania a început la începutul acestui an și a atins nivelul maxim de activitate în luna martie. În prezent, atacurile continuă într-un ritm constant.

Numărul exact al victimelor nu este cunoscut. Totuși, impactul ar putea fi semnificativ, având în vedere popularitatea platformei Roblox. Conform datelor Activeplayer, serviciul are în prezent peste 82 de milioane de utilizatori activi.

Urmărește Go4IT.ro pe Google News
Răzvan Crăciun
Răzvan Crăciun
Cu o experiență de aproape 30 de ani în presă, în luna mai 2025 am ajuns din nou în domeniul care m-a pasionat de la început - IT. Cea mai lungă perioadă (mai mult de 15 ani) am petrecut-o la agenția de presă Mediafax, unde am trecut prin piața de capital și IT. Am publicat și în Ziarul ... citește mai mult