Специалисты в области кибербезопасности выявили вирус под названием RenEngine loader, который, как выяснилось, заразил свыше 400 000 компьютеров с ОС Windows по всему миру. Основным путем распространения стали нелегальные копии игр для персональных компьютеров.
Исследователи компании Cyderes сообщили, что вирус активно поставляется вместе с популярными играми, среди которых Far Cry, Need for Speed, FIFA и Assassin’s Creed. RenEngine loader внедряется в легитимный установочный пакет игр Ren’Py и, по имеющимся данным, существует с апреля прошлого года. На текущий момент вирус продолжает функционировать и в октябре был обновлен, добавив модуль телеметрии.
Каждый день количество зараженных машин колеблется от 4000 до 10 000, с максимальной концентрацией угрозы в таких странах, как Индия, США, Бразилия и Россия. Вирус пытается установить на компьютеры программу для кражи данных ARC, собирающую сохранённые пароли, файлы cookie и другую чувствительную информацию. В числе других вредоносных программ, загружаемых через RenEngine, находятся Rhadamanthys, Async RAT и Xworm. На данный момент на вирус реагируют лишь некоторые антивирусные решения, такие как Avast, AVG и Cynet, в остальных случаях рекомендуется использовать средства восстановления Windows или полную переустановку операционной системы.