Una herramienta que promete ventajas dentro del juego estaría siendo utilizada para infectar las computadoras de los jugadores
Una campaña de código malicioso está aprovechando el interés de algunos jugadores de Roblox por utilizar trampas para distribuir un programa que roba información de los equipos.
La campaña se presenta como una versión “indetectable” de Xeno, un ejecutor de scripts de terceros utilizado para modificar el funcionamiento del videojuego y obtener ventajas. Los ciberdelincuentes promocionan el supuesto programa en foros especializados y comunidades de Discord.
Una vez instalado, el archivo inicia una cadena de infección que intenta pasar desapercibida al utilizar componentes y nombres que aparentan ser archivos legítimos de Windows o del propio Xeno.
El código malicioso puede buscar cookies del navegador, cuentas de Roblox, Discord y Minecraft, así como información de monederos de criptomonedas y datos de pago. También cuenta con capacidades para registrar las pulsaciones del teclado, acceder a la cámara web, transmitir la pantalla y ejecutar comandos en el equipo infectado.
La investigación de Bitdefender señala que los primeros usuarios afectados fueron detectados desde principios de 2026 y que la actividad aumentó considerablemente durante la segunda mitad de marzo.
El riesgo resulta especialmente relevante porque Roblox tiene una amplia comunidad de niños y adolescentes, por lo que una infección podría comprometer cuentas personales, conversaciones, imágenes y otros datos almacenados en computadoras familiares.
