Un malware que lleva meses detrás de jugadores de Roblox
- Seguridad
Bitdefender ha detectado una campaña de malware, activa desde inicios de año, que suplanta la herramienta Xeno, un popular ejecutor de scripts para Roblox que permite hacer trampas en un videojuego que goza de gran popularidad entre niños y adolescentes.
La última investigación publicada por Bitdefender revela una campaña de malware que lleva activa al menos desde principios de año y que tiene como objetivo a los jugadores de Roblox. Como ya hemos visto tanto en videojuegos para niños como en juegos hentai, es habitual que los ciberdelincuentes utilicen los programas más populares para intentar captar víctimas.
La campaña que detalla Bitdefender suplanta la herramienta Xeno, un ejecutor de scripts para el juego que permite introducir cheats, Los responsables de la campaña promocionan la herramienta con el malware como una versión indetectable. El sistema aprovecha la costumbre de muchos jugadores de Roblox de descargar mods, scripts y herramientas no oficiales.
Bitdefender explica que el objetivo de la campaña es "robar cuentas de Discord, Roblox y Minecraft, credenciales y cookies del navegador, monederos de criptomonedas y tokens relacionados con métodos de pago". También pueden registrar las pulsaciones del teclado, retransmitir el escritorio del ordenador infectado, acceder a la webcam o ejecutar comandos de PowerShell. Un control remoto interactivo sobre el sistema infectado.
Al parecer, la campaña todavía está activa e incluso va evolucionando. Los investigadores de Bitdefender han identificado una nueva infraestructura de mando y control tras la campaña. Pese a que las primeras muestras de actividad fueron en enero, ha habido picos concretos de incremento de actividad, con un fuerte aumento, por ejemplo, en la segunda quincena de marzo.