A Bitdefender kutatói egy Roblox-játékosokat célzó kártevőkampányra hívták fel a figyelmet, amiben a támadók a Xeno Executor nevű, nem hivatalos szkriptfuttató eszköz állítólag "észlelhetetlen" változatát terjesztik játékos fórumokon.
Az executorok egyedi szkriptek futtatását és bizonyos műveletek automatizálását teszik lehetővé a Robloxban, de gyakran csalásra is használják őket, ezért sértik a platform szabályait, és kitiltást vonhatnak maguk után. A most terjesztett változat ráadásul egy többlépcsős fertőzési folyamatot indít el, amelynek végén adatlopó és távoli hozzáférést biztosító kártevő kerül a windowsos számítógépre.
A kutatók által CornFlake és CocoShell néven azonosított komponensek hozzáférhetnek a Chrome, az Edge, a Brave, az Opera és a Vivaldi böngészőkben tárolt jelszavakhoz, sütikhez és egyéb adatokhoz. A kártevők emellett Discord-, Roblox-, Minecraft- és Microsoft Store-fiókokhoz tartozó munkameneteket, fizetési adatokat, valamint kriptotárcák információit is megpróbálják megszerezni.
A távoli hozzáférést biztosító trójai ennél is tovább megy, mert képes naplózni a billentyűleütéseket és az egérmozgást, képernyőképeket készíteni, közvetíteni az asztal képét, valamint hozzáférni a webkamerához.
A védekezés legegyszerűbb módja, ha senki nem telepít nem hivatalos executorokat, csalásokat vagy ismeretlen forrásból származó szkripteket, de ha valaki már elindította a hamis Xeno Executort, válassza le a gépet az internetről, futtasson teljes biztonsági vizsgálatot, majd egy másik eszközről változtassa meg az érintett fiókok jelszavait, jelentkeztesse ki az aktív munkameneteket, és kapcsolja be a kétlépcsős azonosítást.