Jugadores de Roblox en la mira: Así propagan código malicioso
Cibercriminales aprovechan para inyectar código malicioso a los gamers que quieren tomar ventaja a la mala

Los cibercriminales saben que hay videojugadores dispuestos a hacer trampa para ganar, incluso en títulos como Roblox, y están aprovechando esto para propagar código malicioso que roba información sensible.
Janos Gergo Szeles, ingeniero senior de Software en Bitdefender, reveló que hay una campaña de código malicioso que se disfraza como una versión “indetectable” del ejecutor de scripts Xeno para Roblox.
Xeno es un programa de terceros diseñado para computadora que funciona como un ejecutor de trampas en dicho videojuego, es decir, permite que los videojugadores usen códigos y scripts personalizados para obtener ventajas injustas, modifiquen y/o alteren el funcionamiento normal de la plataforma.
Los cibercriminales desarrollaron un programa que se hace pasar por Xeno y lo promocionan a través de diversos foros de videojuegos y comunidades de Discord, lamentablemente los videojugadores lo descargan pensando que es una herramienta legítima.
Una vez instalado, lo que hace es iniciar una cadena de infección Java en varias etapas que está diseñada para pasar desapercibida.
Esto último es posible porque sus componentes imitan archivos reales de Xeno, utilizan nombres al estilo de Windows y se ocultan en directorios de apariencia confiable.
Sin que el usuario se percate, el código malicioso se enfoca en robar cookies del navegador, cuentas de Discord, Roblox y Minecraft, datos de monederos de criptomonedas e información de pago.
“A diferencia de los programas de robo de credenciales más genéricos, este también puede registrar las pulsaciones del teclado, acceder a la cámara web, transmitir la pantalla del escritorio de la víctima, manipular archivos, ejecutar comandos de PowerShell y otorgar a los atacantes el control interactivo del ordenador infectado”, advirtió Szeles.
Avance desmedido
La investigación encontró que los usuarios se han visto afectados desde principios de año y hubo un fuerte aumento de la actividad en la segunda quincena de marzo.
Los expertos de Bitdefender también identificaron una nueva infraestructura de comando y control y capacidades adicionales relacionadas con esta campaña, lo que sugiere un desarrollo continuo por parte de los piratas informáticos.
Esta campaña es preocupante si se considera que los trucos relacionados con Roblox pueden atraer a niños y adolescentes, los cuales si son infectados podrían ver expuestas cuentas, conversaciones privadas, imágenes de webcam e información financiera almacenada en ordenadores familiares compartidos.