Roblox-Malware Xeno: Bitdefender warnt vor Executor-Betrug
Veröffentlicht am: 10.08.2026 um 10:51 Uhr | Redaktion boerse-global.de
Der IT-Sicherheitsdienstleister Bitdefender hat eine neue Malware-Kampagne identifiziert, die gezielt Nutzer der Spieleplattform Roblox ins Visier nimmt. Dabei tarnen die Angreifer ihre Schadsoftware als legitimen sogenannten âExecutorâ namens Xeno, um die vollstĂ€ndige Kontrolle ĂŒber infizierte Android-EndgerĂ€te zu erlangen. Besonders riskant ist diese Entwicklung laut den Experten fĂŒr minderjĂ€hrige Nutzer.
Entwicklung und Verbreitung der Kampagne
Beobachtungen der Sicherheitsspezialisten zufolge ist die Kampagne bereits seit Anfang des Jahres 2026 aktiv. Ein signifikanter Anstieg der Infektionsversuche wurde dabei insbesondere fĂŒr den Zeitraum von Mitte bis Ende MĂ€rz verzeichnet. Die Verbreitung der bösartigen Software erfolgt ĂŒber KanĂ€le, die eine hohe AffinitĂ€t zur Gaming-Szene aufweisen. Hierzu zĂ€hlen laut dem Bericht vor allem spezialisierte Gaming-Foren sowie der Kommunikationsdienst Discord, auf denen die manipulierten Programme zum Download angeboten werden.
Die Angreifer nutzen dabei das Interesse der Spieler aus, Funktionen innerhalb von Roblox durch externe Hilfsprogramme, sogenannte Executoren, zu erweitern oder zu modifizieren. Statt der versprochenen FunktionalitÀt laden die Opfer jedoch ein gefÀhrliches Programmpaket auf ihre Smartphones oder Tablets.
Technische Details und Infektionskette
Die Architektur der Schadsoftware ist komplex aufgebaut. Bitdefender beschreibt eine mehrstufige Infektionskette, die technisch auf Java basiert. Sobald ein Nutzer das vermeintliche Hilfsprogramm installiert, wird ein Prozess in Gang gesetzt, der schrittweise verschiedene bösartige Komponenten nachlÀdt.
Wer sich mit der Gefahr manipulierter Apps befasst, sollte sein Android-GerĂ€t gegen solche unbemerkten Zugriffe absichern. Dieser kostenlose PDF-Ratgeber zeigt Ihnen 5 einfache Schritte, mit denen Sie Ihr Smartphone sofort wirksam gegen Hacker und Viren schĂŒtzen. 5 SchutzmaĂnahmen fĂŒr Android jetzt entdecken
Das Ziel dieser Kette ist die Platzierung einer sogenannten Endpayload auf dem System des Opfers. Diese Kombination aus einem Information-Stealer und einem Remote Access Trojan (RAT) ermöglicht es den HintermĂ€nnern, weitreichende Befugnisse auf dem betroffenen GerĂ€t auszuĂŒben und sensible Informationen in groĂem Umfang abzugreifen.
Massive DatendiebstÀhle und Fernzugriff
Die FunktionalitĂ€ten der Malware zielen auf einen umfassenden Datenabzug ab. Zu den entwendeten Informationen gehören nach Erkenntnissen der Forscher unter anderem Browser-Cookies sowie Zugangsdaten fĂŒr populĂ€re Dienste wie Discord, Roblox und Minecraft. DarĂŒber hinaus haben es die Angreifer auf finanzielle Ressourcen abgesehen: So wurden DiebstĂ€hle von Daten aus Krypto-Wallets sowie von allgemeinen Zahlungsdaten beobachtet.
Der Schutz persönlicher Passwörter und Zahlungsdaten auf dem Smartphone wird angesichts solch komplexer Trojaner immer wichtiger. In diesem gratis Sicherheits-Leitfaden erfahren Sie, wie Sie WhatsApp, PayPal und Ihre Banking-Apps dauerhaft vor dem AusspÀhen bewahren. Kostenlosen Sicherheits-Ratgeber herunterladen
Ăber den reinen Datendiebstahl hinaus bietet der integrierte Remote Access Trojan den TĂ€tern umfassende Ăberwachungsmöglichkeiten. Die Experten wiesen darauf hin, dass die Angreifer in der Lage seien, Screenshots des Bildschirms anzufertigen, auf die Webcam zuzugreifen und Tastatureingaben mittels Keylogging zu protokollieren. Letztlich erlaube das Programm einen vollstĂ€ndigen Fernzugriff auf das infizierte Android-GerĂ€t. Dadurch wird nicht nur die PrivatsphĂ€re der Betroffenen vollstĂ€ndig kompromittiert, sondern auch die Basis fĂŒr weitere kriminelle AktivitĂ€ten wie IdentitĂ€tsdiebstahl oder Erpressung gelegt.
