Bitdefender schlägt Alarm für die Roblox-Gaming-Community. Seine Cybersicherheitsforscher haben eine bösartige Kampagne identifiziert, die sich mithilfe einer gefälschten Version des Cheat-Tools Xeno verbreitet.

Dieser Köder wird als nicht erkennbare Version präsentiert, um die Schutzmaßnahmen des Spiels zu umgehen, installiert aber tatsächlich Malware. Es betrifft Benutzer seit Anfang des Jahres.

Wie täuscht diese Malware Benutzer?

Angreifer verbreiten Schadsoftware als ZIP-Archive auf Gaming-Foren und Discord-Servern.

Diese Pakete ahmen die Verzeichnisstruktur einer legitimen Xeno-Installation nach und enthalten sogar echte Lua-Skripte, um weniger misstrauischen Spielern authentisch zu erscheinen.

Sobald die ausführbare Hauptdatei gestartet wird, wird eine mehrstufige Infektionskette eingerichtet. Die Malware verwendet Komponenten, die sich als Windows-Systemdateien ausgeben und sich in legitim aussehenden Ordnern verstecken, wie z. B. dem Ordner, der mit der Xbox Game Bar verknüpft ist.

Welche Fähigkeiten hat die Schadsoftware?

Die früher als Powercat bekannte Malware verfügt über umfangreiche und aufdringliche Fähigkeiten. Es kann Cookies von Browsern (Chrome, Edge, Opera, Vivaldi, Brave), Spielkonten wie Roblox und Minecraft, aber auch Discord- und Microsoft Store-Verbindungstokens stehlen.

Über den Datendiebstahl hinaus ist es ein echtes Fernüberwachungs- und Kontrolltool. Die Malware kann Tastatureingaben aufzeichnen, Webcam-Bilder erfassen, den Desktop des Opfers live streamen und PowerShell-Befehle ausführen. Dadurch erhalten Angreifer die vollständige Kontrolle über den kompromittierten Computer.

Ein Risiko für die ganze Familie?

Bitdefender hält die Kampagne für besorgniserregend, da sie sich an ein junges Publikum richtet. Wenn ein junger Benutzer daran denkt, ein einfaches Tool für ein Spiel herunterzuladen, kann er einen gemeinsam genutzten Familiencomputer infizieren und dadurch die Daten mehrerer Personen preisgeben.