Специалисты в области кибербезопасности сделали тревожное открытие: вирус RenEngine loader активно заражает ПК, используя распространение через нелегальные копии видеоигр. По предварительным данным компании Cyderes, вирус уже инфицировал более 400 тысяч компьютеров с операционной системой Windows. Вредоносное ПО находит пользователей через пиратские версии серий, таких как Far Cry, Need for Speed, FIFA и Assassin’s Creed, выдавая себя за законные установщики на платформе Ren’Py.
Заражение фиксируется с апреля прошлого года, а в октябре вирус получил обновление с функцией телеметрии, что дало возможность оценить его масштаб. Каждый день от 4 до 10 тысяч новых пользователей становятся жертвами этой угрозы, наиболее пострадавшие регионы — Индия, США, Бразилия и Россия.
RenEngine позволяет злоумышленникам размещать на компьютерах дополнительные модули для кражи личных данных: паролей от браузеров, криптокошельков, а также предоставлять удалённый доступ к системе. На ранних стадиях заражение распознаётся лишь несколькими антивирусами. Эксперты рекомендуют в случае подозрения на инфекцию использовать восстановительные средства Windows либо полностью переустановить операционную систему, и, что крайне важно, отказаться от загрузок пиратских игр.