Une campagne malveillante exploitant la popularité du jeu Roblox a été identifiée par des chercheurs en cybersécurité. Selon Numerama, un malware se propage via Discord et des forums dédiés au gaming sous la forme d’un script executor soi-disant « indétectable » pour Roblox. Ce logiciel malveillant, baptisé Xeno, est en réalité un cheval de Troie transformant les ordinateurs des joueurs en mouchards.

Ce qu'il faut retenir

  • Un malware se fait passer pour un script executor « indétectable » de Roblox, nommé Xeno
  • La propagation s’effectue via Discord et des forums de jeu
  • Le logiciel infecte les ordinateurs des joueurs et les utilise comme mouchards
  • La découverte est attribuée à Bitdefender, spécialiste en cybersécurité
  • Les joueurs sont incités à télécharger le faux outil via des plateformes communautaires

Un cheval de Troie déguisé en outil de triche pour Roblox

Les chercheurs de Bitdefender ont analysé une méthode de distribution particulièrement insidieuse. Le malware se présente comme un script executor — un outil permettant d’exécuter des scripts personnalisés dans Roblox. Pourtant, ce faux programme est en réalité un cheval de Troie, capable d’infecter les machines des joueurs à leur insu. La ruse repose sur l’utilisation du nom Xeno, un executor déjà connu dans la communauté Roblox, mais ici détourné pour des fins malveillantes.

Les victimes sont attirées par la promesse d’un outil « indétectable », un argument marketing courant dans les milieux du jeu vidéo pour contourner les restrictions du jeu. Or, ce leurre cache une menace bien réelle : une fois installé, le logiciel malveillant s’exécute en arrière-plan et transforme l’ordinateur en terminal d’espionnage.

Discord et les forums de jeu, vecteurs privilégiés de la propagation

Les chercheurs de Bitdefender ont constaté que la campagne malveillante s’appuyait sur deux plateformes majeures pour toucher ses cibles : Discord et des forums spécialisés dans le gaming. Les liens de téléchargement du faux script executor sont partagés dans des serveurs Discord dédiés à Roblox ou publiés sur des forums où les joueurs échangent des astuces et des outils tiers. Cette stratégie permet de toucher une audience large et peu méfiante, souvent en quête de moyens pour contourner les limitations du jeu.

Une fois téléchargé, le fichier — généralement une archive ou un exécutable — s’installe sans éveiller les soupçons. Le malware exploite ensuite des vulnérabilités connues pour s’exécuter discrètement et établir une connexion avec des serveurs distants contrôlés par les attaquants. « Les joueurs sont souvent moins vigilants lorsqu’ils téléchargent des outils liés à leur passion », a expliqué un porte-parole de Bitdefender à Numerama. « Ils sous-estiment les risques liés aux scripts tiers, pensant qu’il s’agit simplement de triches ou de modifications ».

Les ordinateurs infectés deviennent des mouchards

Une fois activé, le malware se comporte comme un logiciel espion. Il collecte des données personnelles, capture les frappes au clavier, prend des captures d’écran et peut même activer la webcam ou le microphone à l’insu de l’utilisateur. Les informations volées sont ensuite transmises à des serveurs contrôlés par les cybercriminels, qui peuvent les exploiter à des fins frauduleuses : usurpation d’identité, accès à des comptes bancaires, ou revente des données sur le dark web.

Bitdefender précise que le malware est conçu pour rester furtif, évitant ainsi toute détection par les antivirus classiques. Les chercheurs soulignent que Roblox lui-même n’est pas en cause dans cette affaire. Le jeu n’est qu’un vecteur indirect, exploité par les attaquants pour toucher une audience cible. « Ce n’est pas une faille de Roblox », a confirmé l’équipe de Bitdefender. « Le problème vient des outils tiers, souvent téléchargés sans vérification ».

Et maintenant ?

Les chercheurs de Bitdefender ont signalé la menace aux autorités compétentes et partagé leurs découvertes avec les plateformes concernées. Une mise à jour des outils de détection est en cours pour identifier et bloquer ce malware spécifique. Les joueurs sont invités à la prudence : éviter de télécharger des outils tiers non vérifiés et privilégier les solutions officielles. Une campagne de sensibilisation pourrait être lancée d’ici la fin du mois d’août, selon des sources proches de l’enquête.

Cette affaire rappelle l’importance de la vigilance dans l’écosystème du jeu vidéo en ligne, où les outils tiers représentent un risque constant. Les cybercriminels ciblent régulièrement les communautés de joueurs, conscients que ces derniers sont souvent prêts à prendre des risques pour obtenir un avantage dans le jeu.