Специалисты в области кибербезопасности из компании Cyderes обнаружили, что вредоносное ПО RenEngine loader, активно внедряющееся через незаконные копии компьютерных игр, затронуло более 400 тысяч устройств на Windows. Среди заражённых игр числятся популярные серии Far Cry, Need for Speed, FIFA и Assassin’s Creed. Вирус маскируется под законный установщик на базе Ren’Py, что делает его трудным для обнаружения на ранних этапах.
С момента своего появления в апреле прошлого года, вирус обновился в октябре, добавив возможности телеметрии, что дало возможность отслеживать его распространение. Он продолжает заражать от 4 до 10 тысяч новых компьютеров ежедневно, особенно в Индии, США, Бразилии и России.
С помощью RenEngine на устройства устанавливаются модули для кражи данных, включая пароли браузеров, cookies и информацию о криптокошельках, а также возможность удалённого доступа к ПК. На начальном этапе лишь немногие антивирусы способны идентифицировать угрозу.
Эксперты рекомендуют при подозрении на заражение использовать восстановление системы Windows или выполнить полную переустановку, подчеркивая, что важно избегать загрузки нелегальных игр.