Сегодня 09 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Распространяющийся через пиратские копии игр вирус RenEngine loader заразил 400 тыс. ПК

Эксперты в области кибербезопасности обнаружили вирус RenEngine loader, который, возможно, заразил более 400 000 компьютеров под управлением Windows по всему миру. Он распространяется с пиратскими копиями игр для ПК.

 Источник изображения: Xavier Cee / unsplash.com

Источник изображения: Xavier Cee / unsplash.com

Угрозу обнаружили исследователи из компании Cyderes — вирус поставляется, в частности, с играми серий Far Cry, Need for Speed, FIFA и Assassin’s Creed. Вредоносу присвоили название RenEngine loader — он внедряется в легитимный установщик игр Ren’Py. Вирус существует как минимум с апреля прошлого года и остаётся активным; в октябре он получил крупное обновление с модулем телеметрии и обращением к одному адресу при каждом запуске. По этому адресу исследователи подсчитали, что к настоящему моменту заражены более 400 000 машин.

Ежедневно вредонос регистрирует от 4000 до 10 000 жертв — наибольшая концентрация пострадавших зафиксирована в Индии, США, Бразилии и России. Эксперты указали адрес сайта, через который скачиваются заражённые игры — он и ранее был замечен в других кампаниях по распространению вредоносного ПО.

 География распространения RenEngine. Источник изображения: cyderes.com

География распространения RenEngine. Источник изображения: cyderes.com

Загрузчик RenEngine пытается установить на ПК программу для кражи данных ARC, которая собирает такую информацию как «сохранённые пароли браузера, файлы cookie, данные криптовалютных кошельков и средств автозаполнения, сведения о системе и содержимое буфера обмена». Через RenEngine loader устанавливались и другие полезные нагрузки, в том числе Rhadamanthys, Async RAT и Xworm — они используются для кражи данных и удалённого управления ПК.

Из популярных антивирусов на RenEngine loader на ранних этапах реагируют пока только Avast, AVG и Cynet. В остальных случаях при подозрении на заражение рекомендуется воспользоваться средствами восстановления Windows или переустановить систему.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Meta вернулась в ИИгру: «Лаборатория суперинтеллекта» представила мощную нейросеть Muse Spark 2 ч.
No Man’s Sky спустя 10 лет после релиза превратилась в аналог «Покемонов» — трейлер и подробности обновления Xeno Arena 4 ч.
Разработчики Forza Horizon 6 показали полную карту Японии и шесть минут из взрывного вступления игры 5 ч.
Microsoft без объяснений заблокировала аккаунт VeraCrypt — выпуск обновлений популярного шифровальщика под Windows сорван 6 ч.
«Сломанная, скучная, безликая»: боевик Samson: A Tyndalston Story от создателя Just Cause разочаровал и критиков, и игроков 6 ч.
Valve, вероятно, разрабатывает SteamGPT — ИИ-поддержку для Steam 7 ч.
VK запустила подписку «VK Видео Премиум» для просмотра роликов без рекламы 7 ч.
Valve выпустила приложение Steam Link для Apple Vision Pro 7 ч.
«Былина» скоро станет явью — грандиозная экшен-RPG в мире славянских мифов получила дату выхода в Steam 7 ч.
Hazelight похвасталась продажами A Way Out, It Takes Two и Split Fiction — игры студии купили 50 миллионов человек 8 ч.
Новая статья: Космический карго-культ. Почему медиа приписывают космосу чужие заслуги? 54 мин.
Supermicro начала внутреннее расследование обстоятельств контрабанды подсанкционного ИИ-оборудования в Китай 2 ч.
Alibaba и China Telecom запустили ИИ-кластер на базе 10 тыс. ИИ-ускорителей Zhenwu 3 ч.
Неожиданный союзник: атомные батарейки ускорят появление термоядерных электростанций 3 ч.
В Microsoft продолжаются кадровые перестановки — глава подразделения разработчиков подала в отставку 3 ч.
AMD оценила Ryzen 9 9950X3D2 Dual Edition с двойным 3D V-Cache в $899 — продажи начнутся 22 апреля 5 ч.
Конверсия задерживается: первый пуск ракеты «Старт-1М» с «Восточного» перенесён на 2027 год 6 ч.
Интерконнект UALink дорос до версии 2.0, хотя до сих пор не воплотился в «железе» — до NVLink ещё далеко 8 ч.
ВТБ заменит ИИ-ускорители NVIDIA на китайские решения 8 ч.
Представлено Insta360 Snap — цифровое зеркало для съёмки селфи на основную камеру смартфона 8 ч.