Вирус RenEngine loader заразил более 400 000 ПК по всему миру
Специалисты в области кибербезопасности выявили новый вирус под названием RenEngine loader, который, вероятно, заразил свыше 400 000 устройств под управлением Windows по всему миру. Исследование группы Cyderes показало, что вредоносное ПО распространяется через пиратские версии популярных игр, таких как Far Cry, Need for Speed, FIFA и Assassin’s Creed. RenEngine loader внедряется в легальные инсталляторы игр Ren’Py и, судя по всему, существует с апреля прошлого года. В октябре вирус получил значительное обновление, включая модуль телеметрии.
Согласно анализу, вирус ежедневно заражает от 4000 до 10 000 компьютеров, с наибольшей концентрацией жертв в Индии, США, Бразилии и России. Также был указан адрес, через который пользователи загружают заражённые игры. RenEngine loader пытается установить программу ARC, отвечающую за кражу данных, включая пароли браузера и информацию из системного буфера. Среди других вредоносных программ, установленных через этот загрузчик, — Rhadamanthys, Async RAT и Xworm, используемые для кражи данных и управления компьютерами удалённо. На данный момент против RenEngine loader активно реагируют только некоторые антивирусы, такие как Avast, AVG и Cynet. В случае подозрения на заражение рекомендуется использовать средства восстановления Windows или переустановить систему.
