Распространяющийся через пиратские копии игр вирус RenEngine loader заразил 400 тыс. ПК

Эксперты в области кибербезопасности обнаружили вирус RenEngine loader, который, возможно, заразил более 400 000 компьютеров под управлением Windows по всему миру. Он распространяется с пиратскими копиями игр для ПК.

Распространяющийся через пиратские копии игр вирус RenEngine loader заразил 400 тыс. ПК

Обзор игрового 4K IPS-монитора Gigabyte M27UP: разнообразия ради

Обзор ноутбука TECNO MEGABOOK S14 (S14MM): OLED с HDR как новая норма

Итоги 2025 года: почему память стала роскошью и что будет дальше

Обзор телевизора Sber SDX-43U4169

Итоги 2025-го: ИИ-лихорадка, рыночные войны, конец эпохи Windows 10 и ещё 12 главных событий года

Обзор игрового QD-OLED WQHD-монитора Gigabyte AORUS FO27Q5P: на пределе возможностей

Угрозу обнаружили исследователи из компании Cyderes — вирус поставляется, в частности, с играми серий Far Cry, Need for Speed, FIFA и Assassin’s Creed. Вредоносу присвоили название RenEngine loader — он внедряется в легитимный установщик игр Ren’Py. Вирус существует как минимум с апреля прошлого года и остаётся активным; в октябре он получил крупное обновление с модулем телеметрии и обращением к одному адресу при каждом запуске. По этому адресу исследователи подсчитали, что к настоящему моменту заражены более 400 000 машин.

Читать также:
Asus поделилась деталями ProArt GeForce RTX 5090 — минималистичный дизайн в стиле Founders Edition и заводской разгон GPU

Ежедневно вредонос регистрирует от 4000 до 10 000 жертв — наибольшая концентрация пострадавших зафиксирована в Индии, США, Бразилии и России. Эксперты указали адрес сайта, через который скачиваются заражённые игры — он и ранее был замечен в других кампаниях по распространению вредоносного ПО.

Загрузчик RenEngine пытается установить на ПК программу для кражи данных ARC, которая собирает такую информацию как «сохранённые пароли браузера, файлы cookie, данные криптовалютных кошельков и средств автозаполнения, сведения о системе и содержимое буфера обмена». Через RenEngine loader устанавливались и другие полезные нагрузки, в том числе Rhadamanthys, Async RAT и Xworm — они используются для кражи данных и удалённого управления ПК.

Из популярных антивирусов на RenEngine loader на ранних этапах реагируют пока только Avast, AVG и Cynet. В остальных случаях при подозрении на заражение рекомендуется воспользоваться средствами восстановления Windows или переустановить систему.

НОВОЕ НА САЙТЕ

Samsung снова стала лидером на мировом рынке телевизоров — двадцатый год подряд

Samsung Electronics сохранила за собой звание технологического лидера мирового рынка телевизоров благодаря развитию премиального сегмента. По данным исследовательского агентства Omdia, опубликованным на сайте Samsung, доля выручки производителя в глобальном масштабе составила 29,1 % по...

Apple представит ещё одно обновление MacBook Pro в 2026 году

Компания Apple представила на этой неделе обновлённые ноутбуки MacBook Pro 14 и 16, оснащённые недавно анонсированными процессорами M5 Pro и M5 Max и экранами Liquid Retina XDR. Новинки уже доступны для предзаказа и поступят...

К 2040 году Япония намерена контролировать до 30 % мирового рынка чипов для роботов и прочих ИИ-устройств

В восьмидесятые годы прошлого века Япония была лидером полупроводникового рынка, но в силу разного рода причин к настоящему времени растратила прежний потенциал, хотя и старается его восстановить. Новое правительство страны ставит перед ней цель...

YMTC представила PCIe 5.0 SSD с собственной памятью — PC550 со скоростью до 10,5 Гбайт/с

Китайская компания Yangtze Memory Technologies пополнила свою линейку потребительских SSD моделью PC550. Это первые накопители вендора формата M.2 с интерфейсом PCIe 5.0, которые позиционируются для использования в компьютерах для работы с искусственным интеллектом и...

Китайские власти предупредили, что обострение конфликта вокруг Nexperia грозит мировым полупроводниковым кризисом

Пламя исчезнувшего было из новостных лент конфликта нидерландской штаб-квартиры Nexperia с китайским производственным подразделением превратилось в тлеющие угли, но китайские чиновники предупреждают, что оно может разгореться с новой силой и создать очередные проблемы всей...