Вредонос RenEngine захватывает ПК через пиратские игры

Специалисты по кибербезопасности от компании Cyderes обнаружили новый вредоносный загрузчик RenEngine, который активно распространяется через пиратские копии таких известных игр, как Far Cry, Need for Speed, FIFA и Assassin’s Creed. По предварительным оценкам, данный вирус уже Infeced более 400 000 компьютеров под управлением Windows, и его деятельность фиксируется с апреля прошлого года.

Вирус применяется как маскировка под легитимный установщик на платформе Ren’Py и сохраняет низкий профиль в начале своей работы. В октябре RenEngine получил обновление, включающее телеметрию, что дало возможность лучше оценить масштабы заражения. Ежедневно сообщается о 4-10 тысячах новых случаев. Наиболее уязвимыми являются пользователи из Индии, США, Бразилии и России.

RenEngine устанавливает дополнительные модули, которые позволяют злоумышленникам красть данные, включая пароли браузеров, куки, информацию о криптокошельках и автозаполнении, а также предоставлять удалённый доступ к заражённым ПК. На начальных этапах вирус распознаётся лишь отдельными антивирусными программами. В связи с этим эксперты советуют использовать средства восстановления Windows или полностью переустановить систему, а также избегать скачивания нелегальных игр.