Bitdefender, Roblox oyuncularını hedef alan bir zararlı yazılım kampanyası tespit etti. Kampanya, sahte Xeno Executor yükleyicilerini kullanarak, kullanıcıların bilgilerini çalan ve uzaktan erişim sağlayan zararlı yazılımları dağıtıyor. Kampanya, oyun forumları, Discord toplulukları veya saldırganların kontrolündeki hesaplar aracılığıyla yayılıyor.
Sahte Xeno yükleyicileri, gerçek Xeno kurulumunun dizin yapısını taklit ederek ve gerçek Lua betiklerini içerecek şekilde hazırlanmış ZIP arşivleri veya kendi açılan arşivler olarak dağıtılıyor. Kullanıcılar, 'xeno.exe'yi çalıştırdıktan sonra, ilk aşama zararlı yazılım yükleyicisi çalıştırılıyor. Bu yükleyici, Java Çalışma Ortamını kontrol ediyor ve gerekliyse birini çıkarıyor, ardından saldırganların komut ve kontrol (C2) sunucusunun doğrulama anahtarlarını içeren bir yerel dosyayı okuyor.
Zararlı yazılımın son aşaması, tarayıcı verilerini, online hesapları, ödeme bilgilerini, kripto para cüzdanlarını çalan ve uzaktan erişim sağlayan bir Java tabanlı RAT ve bilgi çalan zararlı yazılımdır. Zararlı yazılım, kullanıcıların klavyelerini, fare aktivitelerini, ekran görüntülerini, masaüstü akışlarını ve web kamera erişimini kaydedebiliyor.
