Вирус RenEngine loader угрожает 400 000 ПК по всему миру

Специалисты по кибербезопасности выявили вирус RenEngine loader, который потенциально заразил больше 400 000 компьютеров под управлением Windows по всему миру. Распространение вредоноса осуществляется через пиратские версии популярных игр, таких как Far Cry, Need for Speed, FIFA и Assassin’s Creed. Исследователи из компании Cyderes установили, что вирус внедряется в легитимные установщики игр Ren’Py и активно действует с апреля прошлого года. В октябре RenEngine loader получил значительное обновление, включая модуль телеметрии и отправку данных на определенный адрес при каждом запуске. Каждый день фиксируется от 4000 до 10 000 новых случаев заражения, причем наибольшее количество пострадавших зафиксировано в Индии, США, Бразилии и России. Вредоносная программа пытается установить ARC, которая собирает персональные данные пользователей, такие как сохраненные пароли, файлы cookie и данные о системах. Установки других вредоносных компонентов, включая Rhadamanthys и Xworm, также происходят через RenEngine loader. На данный момент на вирус реагируют лишь Avast, AVG и Cynet.

Понравилась статья? Поделиться с друзьями: