Roblox-Malware Xeno: Bitdefender warnt vor Executor-Betrug
Veröffentlicht am: 10.08.2026 um 10:51 Uhr | Redaktion boerse-global.de
Der IT-Sicherheitsdienstleister Bitdefender hat eine neue Malware-Kampagne identifiziert, die gezielt Nutzer der Spieleplattform Roblox ins Visier nimmt. Dabei tarnen die Angreifer ihre Schadsoftware als legitimen sogenannten „Executor“ namens Xeno, um die vollständige Kontrolle über infizierte Android-Endgeräte zu erlangen. Besonders riskant ist diese Entwicklung laut den Experten für minderjährige Nutzer.
Entwicklung und Verbreitung der Kampagne
Beobachtungen der Sicherheitsspezialisten zufolge ist die Kampagne bereits seit Anfang des Jahres 2026 aktiv. Ein signifikanter Anstieg der Infektionsversuche wurde dabei insbesondere für den Zeitraum von Mitte bis Ende März verzeichnet. Die Verbreitung der bösartigen Software erfolgt über Kanäle, die eine hohe Affinität zur Gaming-Szene aufweisen. Hierzu zählen laut dem Bericht vor allem spezialisierte Gaming-Foren sowie der Kommunikationsdienst Discord, auf denen die manipulierten Programme zum Download angeboten werden.
Die Angreifer nutzen dabei das Interesse der Spieler aus, Funktionen innerhalb von Roblox durch externe Hilfsprogramme, sogenannte Executoren, zu erweitern oder zu modifizieren. Statt der versprochenen Funktionalität laden die Opfer jedoch ein gefährliches Programmpaket auf ihre Smartphones oder Tablets.
Technische Details und Infektionskette
Die Architektur der Schadsoftware ist komplex aufgebaut. Bitdefender beschreibt eine mehrstufige Infektionskette, die technisch auf Java basiert. Sobald ein Nutzer das vermeintliche Hilfsprogramm installiert, wird ein Prozess in Gang gesetzt, der schrittweise verschiedene bösartige Komponenten nachlädt.
Wer sich mit der Gefahr manipulierter Apps befasst, sollte sein Android-Gerät gegen solche unbemerkten Zugriffe absichern. Dieser kostenlose PDF-Ratgeber zeigt Ihnen 5 einfache Schritte, mit denen Sie Ihr Smartphone sofort wirksam gegen Hacker und Viren schützen. 5 Schutzmaßnahmen für Android jetzt entdecken
Das Ziel dieser Kette ist die Platzierung einer sogenannten Endpayload auf dem System des Opfers. Diese Kombination aus einem Information-Stealer und einem Remote Access Trojan (RAT) ermöglicht es den Hintermännern, weitreichende Befugnisse auf dem betroffenen Gerät auszuüben und sensible Informationen in großem Umfang abzugreifen.
Massive Datendiebstähle und Fernzugriff
Die Funktionalitäten der Malware zielen auf einen umfassenden Datenabzug ab. Zu den entwendeten Informationen gehören nach Erkenntnissen der Forscher unter anderem Browser-Cookies sowie Zugangsdaten für populäre Dienste wie Discord, Roblox und Minecraft. Darüber hinaus haben es die Angreifer auf finanzielle Ressourcen abgesehen: So wurden Diebstähle von Daten aus Krypto-Wallets sowie von allgemeinen Zahlungsdaten beobachtet.
Der Schutz persönlicher Passwörter und Zahlungsdaten auf dem Smartphone wird angesichts solch komplexer Trojaner immer wichtiger. In diesem gratis Sicherheits-Leitfaden erfahren Sie, wie Sie WhatsApp, PayPal und Ihre Banking-Apps dauerhaft vor dem Ausspähen bewahren. Kostenlosen Sicherheits-Ratgeber herunterladen
Über den reinen Datendiebstahl hinaus bietet der integrierte Remote Access Trojan den Tätern umfassende Überwachungsmöglichkeiten. Die Experten wiesen darauf hin, dass die Angreifer in der Lage seien, Screenshots des Bildschirms anzufertigen, auf die Webcam zuzugreifen und Tastatureingaben mittels Keylogging zu protokollieren. Letztlich erlaube das Programm einen vollständigen Fernzugriff auf das infizierte Android-Gerät. Dadurch wird nicht nur die Privatsphäre der Betroffenen vollständig kompromittiert, sondern auch die Basis für weitere kriminelle Aktivitäten wie Identitätsdiebstahl oder Erpressung gelegt.
