Un mod que promete pasar invisible ante el sistema anticheat de Roblox esconde en realidad un troyano de acceso remoto capaz de tomar el control completo de un ordenador. Bitdefender alerta a los jugadores de Roblox de que el malware que circula bajo el nombre de Xeno Executor Roblox se distribuye por foros de videojuegos y comunidades de Discord haciendose pasar por una version indetectable de esta popular herramienta de scripts.
Xeno Executor es un mod no oficial que permite ejecutar scripts y automatizar acciones dentro de Roblox, y que muchos jugadores usan también para trampas. Roblox lo bloquea cada vez que aparece una nueva versión, así que los ciberdelincuentes han aprovechado precisamente esa promesa de invisibilidad para colar la trampa. Bitdefender ha alertado a los jugadores de Roblox sobre los riesgos de este malware.
Una cadena de infeccion que acaba en un RAT en Java
Lo que instala realmente esta version falsa es una cadena de infeccion que termina en un troyano de acceso remoto y un infostealer escritos en Java. El malware roba datos de navegadores como Chrome, Edge, Brave, Opera y Vivaldi, ademas de credenciales de cuentas y tokens de pago de Discord, Roblox, Minecraft y Microsoft Store. Tambien va a por las carteras de criptomonedas, con el monedero Exodus como objetivo especifico.
- Robo de contraseñas y cookies de navegadores populares
- Acceso a cuentas de Discord, Roblox, Minecraft y Microsoft Store
- Robo de datos de carteras cripto, especialmente Exodus Wallet
- Registro de teclas y seguimiento del raton
- Capturas de pantalla y streaming en directo del escritorio
- Acceso a la webcam del equipo infectado
- Subida y descarga de archivos y ejecucion de comandos PowerShell

La combinacion de vigilancia y control remoto convierte a este malware en algo mas peligroso que un simple ladron de contraseñas: quien lo controla puede ver literalmente lo que ocurre delante de la pantalla y del propio usuario.
Una campaña activa desde enero que sigue viva
La campaña arranco a comienzos de 2026, alcanzo su pico en marzo y, segun los datos recogidos, se ha estabilizado pero sigue funcionando con cierta intensidad. No hay una cifra confirmada de victimas, aunque el tamaño de la plataforma juega en contra: Roblox supera los 82 millones de jugadores activos, segun Activeplayer, lo que deja un margen enorme para que la campaña haya tenido exito entre quienes buscan atajos para hacer trampas.
Este tipo de señuelo no es nuevo en el mundo del modding: hace poco vimos algo similar con el malware que manipulaba el cliente de Steam para robar objetos, y tambien con herramientas legitimas como CPU-Z y HWMonitor comprometidas en canales de descarga oficiales. El patron se repite: aprovechar la confianza en un software conocido para colar algo mucho mas peligroso.
Puedes seguir a HardwarePremium en Facebook, Twitter (X), Instagram, Threads, BlueSky o Youtube. También puedes consultar nuestro canal de Telegram para estar al día con las últimas noticias de tecnología.
FAQ
El mod original no es la amenaza: el problema es una version falsa que circula por foros y Discord haciendose pasar por una edicion indetectable, y que en realidad instala el troyano.
Bitdefender no detalla un metodo de deteccion casero, asi que la via mas fiable es pasar un analisis con una solucion antivirus actualizada capaz de identificar RATs basados en Java.
Ademas de Roblox, el malware apunta a cuentas de Discord, Minecraft y Microsoft Store, junto con los datos guardados en navegadores como Chrome, Edge, Brave, Opera y Vivaldi.
No. Roblox no autoriza estos scripts y bloquea cada nueva version que detecta, lo que empuja a parte de la comunidad a buscar copias no oficiales en canales sin ningun control.
Este teclado se activa con 0,1 mm | Razer Huntsman V3 HE Mini
Esta AIO NO necesita cables… pero hay truco
Dejé de repetir tomas gracias a este teleprompter
¿La silla que iguala a un Herman Miller… con motor y masaje incluido?
FANATEC CLUBSPORT FORMULA V3, ¿lo que esperábamos?




Comentarios