LONDON (IT BOLTWISE) – Eine Malware-Kampagne nutzt gefälschte Cheat-Software für Roblox, um Rechner auszuspionieren und Daten zu stehlen. Laut Sicherheitsforschern tarnt sich der Schädling als angebliches „Xeno Executor“-Tool und installiert einen Remote Access Trojan. Die Infektion geht über mehrere Stufen und liefert den Angreifern Kontrolle über Webcam, Tastatur und Bildschirm. Besonders gefährdet sind junge Nutzer, weil der Download aus inoffiziellen Quellen häufig unterschätzt wird.

Roblox zählt nach Angaben aus der Branche zu den größten Spielplattformen weltweit – und genau diese Reichweite macht die aktuelle Malware-Kampagne so brisant. Die Angreifer setzen auf eine manipulierte Version eines vermeintlichen Cheat-Tools namens „Xeno Executor“. Statt hilfreicher Zusatzfunktionen installiert die Schadsoftware einen Remote Access Trojan (RAT) mit einem integrierten Datendiebstahl-Modul. Betroffen sind dabei vor allem Kinder und Jugendliche, weil sie bei Downloads aus inoffiziellen Quellen die Risiken deutlich leichter übersehen als etablierte Sicherheitsmechanismen im Alltag.
Technisch betrachtet nutzt die Infektionskette mehrere Schritte und basiert auf Java, was in der Praxis bedeutet: Der Weg vom ersten Startsignal bis zur vollständigen Kontrolle über das System ist mehrstufig aufgebaut. Sobald der RAT greift, verschafft er den Angreifern weitreichenden Zugriff. Laut dem Bericht, auf den sich die Meldung stützt, kann die Malware die Webcam aktivieren, Tastatureingaben aufzeichnen und den Bildschirm in Echtzeit übertragen. Zusätzlich können Angreifer eigene Befehle über PowerShell ausführen, wodurch sich die Schadsoftware flexibel an neue Ziele oder Umgebungen anpassen kann. Für die Opfer ist das besonders kritisch, weil so aus „vermeintlichen Spielertools“ innerhalb kurzer Zeit ein Überwachungs- und Exfiltrationsprozess wird.
Damit die Erkennung schwer fällt, setzt die Kampagne auf eine Tarnung, die in Windows-Umgebungen besonders wirksam sein kann. Der Schädling soll sich als legitime Systemdateien von Windows oder als Komponente der Xbox Game Bar ausgeben. Über eine als CMSTP bekannte Methode werden zudem erhöhte Rechte erlangt; damit lassen sich Dateien manipulieren und ein dauerhaftes Verbleiben auf dem System wahrscheinlicher machen. Unterm Strich ist das ein klassisches Zusammenspiel aus „Scheinlegitimität“ und „Privilege Escalation“: Wenn sich der Code so tarnt, dass er in typischen Prüfroutinen wie ein Bestandteil des Systems wirkt, steigt die Wahrscheinlichkeit, dass er unbemerkt bleibt.
Der Schadensumfang endet aber nicht bei Überwachung. Neben dem Spionieren fungiert das Programm als leistungsfähiger Datendieb und richtet sich gezielt auf Browserdaten. Betroffen sind mehrere gängige Browser, darunter Chrome, Edge, Brave, Opera und Vivaldi – und zwar samt gespeicherter Cookies, Zugangsdaten sowie Zahlungsinformationen. Damit treffen die Angriffe gleich mehrere Angriffspunkte, die im Alltag für Betrügereien genutzt werden: Cookies können Sessions kapern, Zugangsdaten erleichtern weitere Kontenübernahmen, und Zahlungsinformationen beschleunigen monetäre Schäden. In einer zweiten Linie nennt die Meldung außerdem Gaming- und Kommunikationskonten wie Discord sowie Spiele- und Plattformkonten rund um Minecraft und Roblox als Fokus.
Auch Konten im Microsoft-Store-Umfeld sowie Krypto-Wallets stehen dem Bericht zufolge auf dem Plan. Konkret wird eine Attacke gegen die Exodus-Wallet erwähnt; darüber hinaus soll die Schadsoftware Anwendungsdateien manipulieren, um digitale Vermögenswerte abzugreifen. Aus Angreifersicht ist das konsequent: Wer bereits Zugang zu Systemressourcen und Browserdaten hat, kann weitere Abhängigkeiten im Zielsystem finden und gezielt nachladen oder verändern. Die Verbreitung erfolgt wiederum vor allem über Discord-Server und Gaming-Foren, wo die Täter das Tool als „unerkannte“ oder „unsichtbare“ Variante der legitimen Cheat-Software bewerben. Genau diese Sprache ist ein typisches Social-Engineering-Muster: Sie reduziert für Betroffene die Barriere, überhaupt zu klicken, und lenkt gleichzeitig die Aufmerksamkeit weg von Herkunft und Integrität der Datei.
Für die Verteidigung ist die zeitliche Komponente ein weiterer Warnhinweis. Laut den Angaben aus dem Bericht läuft die Kampagne seit Anfang 2026 und steht mit der bereits bekannten Malware-Familie Powercat in Verbindung. Im Frühjahr 2026 soll es zu einem deutlichen Anstieg der Aktivitäten gekommen sein, mit einem Infektionshöhepunkt im März. Entscheidend ist aber weniger der Peak als die Tatsache, dass die Angreifer die Kommandostruktur kontinuierlich aktualisieren und die Malware weiterentwickeln. Das spricht dafür, dass die Kampagne nicht nur „einmalig“ zuschlägt, sondern langfristig auf Umgehung von Schutzmaßnahmen setzt.
Für Nutzer und Unternehmen ergibt sich daraus eine klare Priorisierung: Erstens sollten sämtliche inoffiziellen Drittanbieter-Modifikationen und vermeintlichen Cheat-Downloads gemieden werden – gerade in Communities, in denen Dateien häufig geteilt werden. Zweitens empfiehlt die Meldung ausdrücklich, bei allen betroffenen Gaming- und Kommunikationskonten die Zwei-Faktor-Authentifizierung zu aktivieren, weil sie Kontoübernahmen bei gestohlenen Zugangsdaten deutlich erschwert. Drittens lohnt es sich, Zugriffe und Berechtigungen auf Endgeräten konsequent zu überwachen: Wenn etwa eine Webcam ohne nachvollziehbaren Auslöser startet oder ungewöhnliche PowerShell-Aktivität auftritt, sind das in der Praxis häufig die frühen Indikatoren. Bei der Umsetzung sind besonders Zielsysteme mit vielen jungen Nutzern relevant, etwa Familien-PCs oder Schul- und Jugendgeräte, weil dort das Risiko von Fehlklicks und unkritischen Installationen regelmäßig am höchsten ist.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Roblox-Malware: Gefälschter Cheat infiziert 82 Millionen Spieler" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Roblox-Malware: Gefälschter Cheat infiziert 82 Millionen Spieler" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Roblox-Malware: Gefälschter Cheat infiziert 82 Millionen Spieler« bei Google Deutschland suchen, bei Bing oder Google News!