Сегодня 09 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Распространяющийся через пиратские копии игр вирус RenEngine loader заразил 400 тыс. ПК

Эксперты в области кибербезопасности обнаружили вирус RenEngine loader, который, возможно, заразил более 400 000 компьютеров под управлением Windows по всему миру. Он распространяется с пиратскими копиями игр для ПК.

 Источник изображения: Xavier Cee / unsplash.com

Источник изображения: Xavier Cee / unsplash.com

Угрозу обнаружили исследователи из компании Cyderes — вирус поставляется, в частности, с играми серий Far Cry, Need for Speed, FIFA и Assassin’s Creed. Вредоносу присвоили название RenEngine loader — он внедряется в легитимный установщик игр Ren’Py. Вирус существует как минимум с апреля прошлого года и остаётся активным; в октябре он получил крупное обновление с модулем телеметрии и обращением к одному адресу при каждом запуске. По этому адресу исследователи подсчитали, что к настоящему моменту заражены более 400 000 машин.

Ежедневно вредонос регистрирует от 4000 до 10 000 жертв — наибольшая концентрация пострадавших зафиксирована в Индии, США, Бразилии и России. Эксперты указали адрес сайта, через который скачиваются заражённые игры — он и ранее был замечен в других кампаниях по распространению вредоносного ПО.

 География распространения RenEngine. Источник изображения: cyderes.com

География распространения RenEngine. Источник изображения: cyderes.com

Загрузчик RenEngine пытается установить на ПК программу для кражи данных ARC, которая собирает такую информацию как «сохранённые пароли браузера, файлы cookie, данные криптовалютных кошельков и средств автозаполнения, сведения о системе и содержимое буфера обмена». Через RenEngine loader устанавливались и другие полезные нагрузки, в том числе Rhadamanthys, Async RAT и Xworm — они используются для кражи данных и удалённого управления ПК.

Из популярных антивирусов на RenEngine loader на ранних этапах реагируют пока только Avast, AVG и Cynet. В остальных случаях при подозрении на заражение рекомендуется воспользоваться средствами восстановления Windows или переустановить систему.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Guerrilla Games бросила на игру-сервис Horizon Hunters Gathering почти все силы — Horizon 3 не в приоритете 38 мин.
Team Vitality стала чемпионом IEM Krakow 2026 по CS2 и выиграла более $400 000 — второй год подряд 10 ч.
«Мы можем долго жить на деньги от Arc Raiders»: глава Embark поблагодарил покупателей за поддержку 17 ч.
GOG работает над реализацией нативной поддержки Linux 22 ч.
Team Spirit проиграли полуфинал IEM Krakow 2026 по CS2 — в финале сойдутся Furia и Team Vitality 08-02 00:22
Владелец Crypto.com купил за $70 млн домен AI.com и обещает запустить «децентрализованную сеть из ИИ-агентов» 08-02 00:20
Google подтвердила уязвимость 40 % устройств на Android 08-02 00:14
Новая статья: Escape from Ever After — новый взгляд на классику. Рецензия 08-02 00:00
Анонимные чаты исчезнут из магазина приложений Apple без уведомления их разработчиков 07-02 22:17
В системе автообновления драйверов AMD обнаружена опасная уязвимость, но компания её не замечает 07-02 19:10