Loader-ul RenEngine, răspândindu-se prin copii ilegale ale jocurilor, a infectat 400 000 de calculatoare

Loader-ul RenEngine, răspândindu-se prin copii ilegale ale jocurilor, a infectat 400 000 de calculatoare

32 software

Cyber amenințări: programul de încărcare RenEngine a atacat peste 400 000 PC-uri

Experții în securitate cibernetică au identificat un nou pachet malware – loader-ul RenEngine, care, conform estimărilor, a infectat peste patru sute de mii de calculatoare Windows din întreaga lume. Virusul se răspândește împreună cu copii piratate ale jocurilor populare pentru PC.

Cum a fost descoperit și cum se răspândește
- Cercetătorii Cyderes au găsit amenințarea în distribuțiile ilegale ale seriilor *Far Cry*, *Need for Speed*, *FIFA* și *Assassin’s Creed*.
- Malware-ul se infiltrează în instalatorul „corect” al jocurilor Ren’Py, de unde a primit numele *RenEngine loader*.
- Există cel puțin din aprilie anul trecut și rămâne activ. În octombrie a primit o actualizare majoră: a fost adăugat un modul de telemetrie care, la fiecare pornire, se conectează la o adresă fixă.

Scalabilitatea infecției
- Conform cercetătorilor, peste 400 000 mașini au fost deja afectate.
- În fiecare zi malware-ul înregistrează între 4 000 și 10 000 de noi victime.
- Cele mai mari concentrații sunt în India, SUA, Brazilia și Rusia.
- Jocurile infectate se descarcă de pe un singur site care a fost folosit anterior în alte campanii cibernetice.

Ce face RenEngine loader
1. Instalează programul de furt de date ARC: colectează parolele salvate ale browserului, cookie-urile, datele portofelelor de criptomonede și completările automate, informații despre sistem și conținutul clipboard-ului.
2. Prin încărcător se distribuie alte payload-uri utile: Rhadamanthys, Async RAT și Xworm – toate sunt destinate furtului de date și controlului la distanță al PC-ului.

Protecție și reacția antivirusurilor
- În primele etape ale atacului, doar Avast, AVG și Cynet recunosc RenEngine loader.
- În restul cazurilor, dacă există suspiciune de infecție, se recomandă utilizarea instrumentelor de recuperare Windows sau reinstalarea completă a sistemului.

Concluzie: programul de încărcare RenEngine continuă să infecteze activ calculatoare în întreaga lume prin jocuri piratate, colectând date personale și oferind atacatorilor acces la distanță. Utilizatorii ar trebui să actualizeze antivirusurile la cele mai recente versiuni și să evite descărcarea de jocuri din surse suspecte.

Comentarii (0)

Împărtășește-ți opinia — te rugăm să fii politicos și să rămâi la subiect.

Încă nu există comentarii. Lasă un comentariu și împărtășește-ți opinia!

Pentru a lăsa un comentariu, autentifică-te.

Autentifică-te pentru a comenta