Вирус RenEngine loader заразил более 400 000 компьютеров по всему миру

Специалисты в области кибербезопасности выявили новый вирус под названием RenEngine loader, который, по предварительным оценкам, мог инфицировать свыше 400 000 компьютерных систем с операционной системой Windows по всему миру. Исследование группы Cyderes показало, что вирус распространяется с пиратскими версиями таких игр, как Far Cry, Need for Speed, FIFA и Assassin’s Creed. RenEngine loader устанавливается через легитимный инсталлятор игр Ren’Py и активно функционирует с апреля прошлого года. Недавно он получил обновление, включая модуль для сбора телеметрии и постоянный соединительный адрес. Устойчивость вредоносного ПО проявляется в ежедневных жертвах, числом от 4000 до 10 000, с наиболее значительными показателями в Индии, США, Бразилии и России. Загрузчик также устанавливает программу ARC, предназначенную для кражи данных, включая пароли и информацию о криптовалютах. На данный момент на RenEngine loader реагируют лишь некоторые антивирусные решения, такие как Avast и AVG, в остальных случаях пользователям советуют воспользоваться функциями восстановления Windows или переустановить систему.