Los expertos en ciberseguridad han alertado sobre una nueva campaña de malware dirigida a los jugadores de Roblox. Los ciberdelincuentes están distribuyendo una versión falsa de Xeno Executor, una popular herramienta utilizada para ejecutar scripts en el juego, que en realidad instala un infostealer y un troyano de acceso remoto (RAT) capaces de tomar el control completo del ordenador de la víctima.
La amenaza ha sido descubierta por los investigadores de Bitdefender, quienes advierten que la campaña sigue activa y continúa propagándose a través de comunidades de jugadores.
El falso Xeno Executor se distribuye como un cheat indetectable
Xeno Executor es una herramienta no oficial que permite ejecutar scripts personalizados en Roblox. Algunos usuarios la emplean para automatizar acciones, mientras que otros la utilizan para hacer trampas.
Debido a que Roblox bloquea regularmente este tipo de programas, los atacantes comenzaron a promocionar una supuesta versión “indetectable” en:
- Foros de videojuegos.
- Servidores de Discord.
- Comunidades especializadas en cheats y mods.
Sin embargo, en lugar de ofrecer un bypass para el sistema antitrampas de Roblox, el programa inicia una cadena de infección que termina instalando un RAT desarrollado en Java junto con un potente ladrón de información.
El malware roba contraseñas, cookies y datos bancarios
Una vez instalado, el malware recopila una enorme cantidad de información confidencial del equipo.
Entre los datos robados se incluyen:
- Contraseñas almacenadas en los navegadores.
- Cookies de sesión.
- Información de cuentas online.
- Datos de pago.
Los navegadores afectados son:
- Google Chrome.
- Microsoft Edge.
- Brave.
- Opera.
- Vivaldi.
Además, busca credenciales y tokens de servicios como:
- Discord.
- Roblox.
- Minecraft.
- Microsoft Store.
También intenta robar criptomonedas
Los investigadores afirman que la amenaza presta especial atención a las criptomonedas.
El malware busca específicamente información almacenada en Exodus Wallet, aunque no se descarta que futuras versiones amplíen el número de billeteras compatibles.
Puede controlar completamente el ordenador de la víctima
Más allá del robo de información, el RAT concede a los atacantes un amplio control sobre el sistema infectado.
Entre sus capacidades destacan:
- Registrar todas las pulsaciones del teclado (keylogger).
- Monitorizar los movimientos del ratón.
- Realizar capturas de pantalla.
- Transmitir en directo el escritorio del usuario.
- Acceder a la cámara web.
- Subir y descargar archivos.
- Ejecutar comandos mediante PowerShell.
- Administrar el equipo de forma remota.
En la práctica, los delincuentes pueden obtener un acceso casi total al ordenador comprometido.
La campaña sigue activa desde principios de año
Según Bitdefender, la campaña comenzó a principios de año y alcanzó su punto máximo durante el mes de marzo.
Aunque actualmente su actividad se ha estabilizado, los investigadores aseguran que el malware sigue distribuyéndose y continúa representando una amenaza para los jugadores.
No se conoce el número exacto de víctimas, pero el riesgo es considerable teniendo en cuenta la enorme popularidad de Roblox.
Roblox cuenta con más de 82 millones de jugadores activos
De acuerdo con los datos de ActivePlayer, Roblox supera actualmente los 82 millones de jugadores activos, lo que convierte a la plataforma en un objetivo muy atractivo para los ciberdelincuentes.
Cómo protegerse de esta amenaza
Para evitar este tipo de infecciones es recomendable seguir varias medidas de seguridad:
- No descargues cheats, ejecutores de scripts o mods desde fuentes no oficiales.
- Desconfía de programas que prometen ser “indetectables” o evitar los sistemas antitrampas.
- Mantén actualizado tu antivirus y el sistema operativo.
- Activa la autenticación en dos pasos en Roblox y en el resto de servicios importantes.
- Si ya has ejecutado una herramienta sospechosa, cambia inmediatamente tus contraseñas y revisa si existen sesiones abiertas o movimientos no autorizados en tus cuentas.
Esta campaña demuestra, una vez más, que los programas destinados a hacer trampas en videojuegos continúan siendo uno de los principales métodos utilizados por los ciberdelincuentes para distribuir malware y comprometer los equipos de miles de jugadores.

