Xeno Roblox nel mirino di malware e truffe: a rischio i dispositivi, gli account e i dati personali dei gamer. La ricerca di Bitdefender
Bitdefender ha pubblicato i risultati di una nuova ricerca relativa a una campagna malware tuttora attiva che prende di mira i gamer attraverso una falsa versione di Xeno, lo script executor per Roblox, distribuita tramite forum dedicati al gaming e comunità Discord, al fine di infettare i dispositivi degli utenti. Una volta installato, il malware può consentire agli hacker di assumere il controllo remoto del sistema compromesso, accedere alla webcam, monitorare l’attività dell’utente e registrare quanto viene digitato sulla tastiera.
Le community di gaming online sono da tempo nel mirino dei criminali informatici, che sfruttano la fiducia e la curiosità dei giocatori per diffondere software malevoli. Mod, script, plugin e strumenti non ufficiali vengono spesso condivisi attraverso forum, server Discord e piattaforme online senza che ne venga verificata la provenienza. Dietro programmi che promettono vantaggi nel gioco, funzionalità esclusive o la possibilità di aggirare i sistemi anti-cheat possono quindi nascondersi malware in grado di mettere a rischio i dispositivi e i dati personali dei giocatori e delle loro famiglie.
I ricercatori di Bitdefender hanno individuato una campagna che prende di mira in particolare gli utenti interessati a scaricare cheat per Roblox. Il malware viene distribuito fingendosi una versione “non rilevabile” di Xeno, uno dei più noti strumenti utilizzati per eseguire script personalizzati e automatizzare alcune attività all’interno del gioco, e viene diffuso attraverso forum dedicati al gaming e community Discord. Oltre alle funzionalità di sorveglianza, il malware è in grado di sottrarre account Discord, Roblox e Minecraft, dati memorizzati nei browser e informazioni relative ai portafogli di criptovalute.
La grande popolarità di Roblox tra bambini e adolescenti fa sì che gli attacchi possano colpire anche i computer condivisi in famiglia, mettendo a rischio non solo gli account dei più giovani, ma anche conversazioni private e informazioni finanziarie familiari.
Bitdefender sottolinea come la combinazione di strumenti di sicurezza aggiornati e comportamenti prudenti possa ridurre significativamente il rischio di compromissione. La prima e più efficace linea di difesa resta evitare il download di cheat, script executor e software non ufficiali da siti, forum, archivi o messaggi Discord di dubbia affidabilità. Per le famiglie, è inoltre fondamentale sensibilizzare bambini e adolescenti sui rischi legati alle truffe e alla diffusione di malware nelle community di gaming, aiutandoli a riconoscere contenuti e software potenzialmente pericolosi prima di scaricarli o utilizzarli.
