Roblox-Malware, Gefälschter

Roblox-Malware: Gefälschter Cheat zielt auf 82 Millionen Spieler

Veröffentlicht am: 05.08.2026 um 17:43 Uhr | Redaktion boerse-global.de

Sicherheitsforscher warnen vor manipulierter Cheat-Software, die Roblox-Nutzer ausspioniert und Zugangsdaten sowie Krypto-Bestände stiehlt.

Roblox-Malware: Gefälschter Xeno Executor spioniert Spieler aus
Dunkles, atmosphärisches Gaming-Setup mit Monitor, der Schadcode und Cyber-Sicherheitswarnungen anzeigt. Illustration mit AI erstellt übermittelt durch boerse-global.de

Eine neue Malware-Kampagne nutzt gefälschte Cheat-Software für die beliebte Gaming-Plattform Roblox, um Computer auszuspionieren und persönliche Daten zu stehlen. Betroffen sind vor allem Kinder und Jugendliche.

Trojaner tarnt sich als beliebtes Spielertool

Sicherheitsforscher haben eine anhaltende Malware-Kampagne identifiziert, die sich gezielt gegen die Roblox-Community richtet. Die Angreifer verbreiten eine manipulierte Version des sogenannten Xeno Executor – ein Tool, das Spielern eigentlich erweiterte Funktionen in Roblox ermöglichen soll. Stattdessen installiert die Schadsoftware einen hochentwickelten Remote Access Trojan (RAT) samt Datendiebstahl-Modul.

Die Infektionskette läuft über mehrere Stufen ab und basiert auf Java. Wie das Sicherheitsunternehmen Bitdefender berichtet, verschafft sich die Malware dabei weitreichende Kontrolle über den betroffenen Computer: Sie kann die Webcam aktivieren, Tastatureingaben aufzeichnen und den Bildschirm in Echtzeit übertragen. Zudem ermöglicht sie Angreifern, eigene Befehle über PowerShell auszuführen.

Tarnung als Windows-Systemdateien

Besonders tückisch: Die Schadsoftware tarnt sich als legitime Systemdateien von Windows oder der Xbox Game Bar, um der Erkennung zu entgehen. Über eine als CMSTP bekannte Methode verschafft sie sich erhöhte Rechte und kann so Dateien manipulieren und dauerhaft auf dem System verbleiben.

Anzeige

Wer sich mit der Sicherheit seiner digitalen Geräte befasst, sollte den Schutz vor unsichtbaren Spionage-Programmen zur Priorität machen. Dieser kostenlose Experten-Report zeigt, wie Sie sich in wenigen Schritten effektiv gegen Cyberattacken absichern. Wie ausgespäht ist Ihr PC wirklich? Jetzt testen

Neben der Überwachung fungiert das Programm als leistungsfähiger Datendieb. Es zielt auf Browserdaten von Chrome, Edge, Brave, Opera und Vivaldi ab – inklusive gespeicherter Cookies, Zugangsdaten und Zahlungsinformationen.

Gaming-Konten und Krypto-Wallets im Visier

Ein Schwerpunkt liegt auf Gaming- und Kommunikationskonten. Die Angreifer stehlen Zugangsdaten für Discord, Minecraft und Roblox selbst sowie für Microsoft-Store-Konten. Darüber hinaus ist die Malware darauf ausgelegt, Kryptowährungen zu erbeuten: Sie attackiert die Exodus-Wallet und manipuliert Anwendungsdateien, um digitale Vermögenswerte abzugreifen.

Die Verbreitung erfolgt vor allem über Discord-Server und Gaming-Foren. Die Täter bewerben das gefälschte Tool als „unerkannte" oder „unsichtbare" Version der legitimen Cheat-Software, um nichtsahnende Spieler anzulocken.

Anzeige

Der Schutz von Zugangsdaten ist entscheidend, um den Diebstahl sensibler Informationen durch Trojaner und Viren zu verhindern. PC-Sicherheitsexperten verraten in diesem kostenlosen PDF-Download ihre besten Schutzmaßnahmen, um Schnüfflern die Tür vor der Nase zuzuschlagen. Gratis Anti-Virus-Paket jetzt herunterladen

Hohes Risiko für junge Nutzer

Da Roblox rund 82 Millionen aktive Spieler zählt, sind die Hauptopfer Kinder und Teenager. Sicherheitsexperten weisen auf die besonderen Gefahren für diese Altersgruppe hin: Jüngere Nutzer erkennen oft nicht, welche Risiken der Download von Drittanbieter-Tools aus inoffiziellen Quellen birgt.

Kampagne seit Jahresbeginn aktiv

Die Kampagne läuft seit Anfang 2026 und steht in Zusammenhang mit der bereits bekannten Malware-Familie Powercat. Im Frühjahr verzeichneten die Forscher einen deutlichen Anstieg der Aktivitäten, mit einem Höhepunkt der Infektionen im März 2026.

Trotz des zwischenzeitlichen Höhepunkts bleibt die Kampagne aktiv – die Angreifer aktualisieren ihre Kommando-Infrastruktur kontinuierlich. Die Malware befindet sich in ständiger Weiterentwicklung, was darauf hindeutet, dass die Täter ihre Methoden verfeinern, um auf infizierten Systemen zu bleiben und Sicherheitsmaßnahmen zu umgehen.

Experten raten Nutzern, sämtliche inoffiziellen Drittanbieter-Modifikationen zu meiden und bei allen Gaming- und Kommunikationskonten die Zwei-Faktor-Authentifizierung zu aktivieren.

Disclaimer...

de | wissenschaft | 69919757 |