Заголовки

Киберугроза: Вирус RenEngine потенциально заразил более 400 000 ПК

Специалисты в области кибербезопасности обнаружили вирус, известный как RenEngine loader, который, как предполагается, заразил более 400 000 компьютеров на базе Windows по всему миру. Ученые компании Cyderes сообщают, что вирус распространяется через нелегальные копии популярных игр, таких как Far Cry, Need for Speed, FIFA и Assassin’s Creed.

Согласно исследованию, RenEngine loader внедряется в легитимные установочные файлы игр Ren’Py и существует с апреля прошлого года, оставаясь активным и получая обновления, включая модуль телеметрии в октябре. Каждого разу при запуске вирус связывается с определенным адресом, который уже был замечен в предыдущих инфекциях.

Ежедневно RenEngine фиксирует от 4000 до 10 000 новых жертв, при этом наибольшая их часть зарегистрирована в Индии, США, Бразилии и России. Вирус пытается установить программу ARC для кражи данных, собирая пароли, cookie-файлы и другую информацию. Также RenEngine может устанавливать другие вредоносные файлы, такие как Rhadamanthys, Async RAT и Xworm.

На данный момент только антивирусы Avast, AVG и Cynet реагируют на этот вирус. В случае подозрения на заражение рекомендуется воспользоваться средствами восстановления Windows или переустановить ОС.