Россия вошла в число лидеров по заражению ПК вирусом RenEngine через пиратские игры

Россия вошла в число лидеров по заражению ПК вирусом RenEngine через пиратские игры

Злоумышленники используют специализированное вредоносное ПО для массового хищения конфиденциальных данных.

Эксперты в области кибербезопасности зафиксировали масштабную и технически сложную кампанию по сбору пользовательских данных, которая ведется с апреля прошлого года и остается активной по сей день.

В ходе расследования было идентифицировано ранее неизвестное семейство вирусов, получившее название «RenEngine Loader». Вредоносный код внедряется в файлы, имитирующие игровые лаунчеры, созданные на базе движка Ren’Py.

Аналитики подчеркивают, что основным вектором распространения стали пиратские версии игр. Такие сборки сохраняют полную работоспособность, что позволяет скрытно загружать вредоносные компоненты вместе с игровым контентом.

Ubisoft Entertainment SA

Ubisoft Entertainment SA

Совокупное число пострадавших оценивается более чем в 400 тысяч пользователей. Интенсивность атак не снижается: в среднем ежедневно фиксируется свыше 5 тысяч новых случаев заражения компьютеров.

Россия оказалась в числе десяти наиболее атакуемых стран, заняв четвертую позицию по количеству инцидентов с использованием RenEngine Loader.

  1. Индия — 38 016 случаев
  2. США — 31 317
  3. Бразилия — 25 220
  4. РФ — 22 366
  5. Египет — 19 500
  6. Турция — 18 835
  7. Испания — 18 109
  8. Индонезия — 15 790
  9. Пакистан — 15 426
  10. Франция — 14 100

Установлено, что злоумышленники компрометировали дистрибутивы следующих популярных игр:

  • Far Cry
  • Need for Speed
  • FIFA
  • Assassin’s Creed

 

Источник: iXBT.games