RenEngine加载器通过非法游戏副本传播,感染了40万台电脑

RenEngine加载器通过非法游戏副本传播,感染了40万台电脑

25 software

网络威胁:RenEngine 病毒加载器已攻击超过 400,000 台电脑

网络安全专家发现了一个新的恶意软件包——RenEngine 加载器,据估计,它感染了全球超过四十万台 Windows 电脑。该病毒与盗版 PC 游戏一起传播。

如何被发现以及传播方式
- Cyderes 的研究人员在非法发行的 *Far Cry*、*Need for Speed*、*FIFA* 和 *Assassin’s Creed* 等系列游戏中发现了此威胁。
- 恶意软件嵌入到“正常”的 Ren’Py 游戏安装程序中,因而得名 *RenEngine loader*。
- 它至少自去年四月存在,并仍在活跃。十月份,它经历了一次重大更新:添加了一个遥测模块,每次启动时都会访问固定地址。

感染规模
- 根据研究人员的数据,已有超过 400,000 台机器受到影响。
- 每天恶意软件会记录 4,000 至 10,000 名新受害者。
- 最大集中地区为印度、美国、巴西和俄罗斯。
- 被感染的游戏从同一个网站下载,该网站此前已被用于其他网络攻击。

RenEngine loader 的功能
1. 安装 ARC 数据窃取程序:收集浏览器保存的密码、Cookie、加密货币钱包数据和自动填充信息、系统信息以及剪贴板内容。
2. 通过加载器部署额外的载荷:Rhadamanthys、Async RAT 和 Xworm——它们均用于数据窃取和远程控制 PC。

防护与杀毒软件反应
- 在攻击早期,只有 Avast、AVG 和 Cynet 能识别 RenEngine loader。
- 其他情况下,如果怀疑已感染,建议使用 Windows 恢复工具或完全重新安装系统。

结论:RenEngine 病毒加载器继续通过盗版游戏在全球范围内积极感染电脑,收集个人数据并为攻击者提供远程访问。用户应将杀毒软件更新至最新版本,并避免从可疑来源下载游戏。

评论 (0)

分享你的想法——请保持礼貌并围绕主题。

暂无评论。留下评论,分享你的观点!

要发表评论,请先登录。

登录后发表评论