盗版游戏中隐藏的恶意软件感染了40万台设备

安全研究人员发现证据表明,基于 Windows 的“RenEngine 加载器”恶意软件仅在美国就感染了约 3 万名用户。

(图片来源:janews via Shutterstock)

一种基于 Windows 的新型病毒恶意软件该病毒已通过盗版电脑游戏传播,可能已感染超过 40 万台设备。 

网络安全供应商Cyderes的研究人员是警告关于这种威胁,它一直隐藏在破解游戏和修改过的游戏安装程序中,涉及的游戏系列包括《孤岛惊魂》、《极品飞车》、《FIFA》和《刺客信条》。

该恶意软件被命名为“RenEngine loader”,因为部分恶意代码被嵌入到合法的 Ren’Py 启动器中,Ren’Py 是一款用于运行视觉小说游戏的引擎。“虽然这些破解版游戏看起来可以正常运行,但它们会在提供游戏内容的同时悄悄地植入恶意软件,”研究人员写道。 

该恶意软件至少从去年四月就已出现,并且至今仍然活跃。Cyderes 还发现证据表明,该威胁已在全球范围内感染了超过 40 万名受害者,因为该恶意软件在去年十月进行了更新,加入了遥测跟踪数据。“遥测 URL 嵌入在恶意软件中,只要恶意 RenEngine 加载器执行,就可以访问该 URL,”研究人员补充道。 

该公司报告称,遥测跟踪器显示,该恶意软件通常每天记录约 4,000 至 10,000 名访问者,受害者最集中的地区是印度、美国和巴西。 

Cyderes 指出一个名为“dodi-repacks[.]site”的网站托管了这些携带恶意软件的游戏下载文件。该域名已被之前 已标记在其他恶意软件攻击活动中。 

此次攻击还利用 Ren’Py 启动器来归档盗版游戏文件。运行该启动器会解压缩游戏文件,同时暗中启动恶意软件的安装。Cyderes 发现 RenEngine 加载器最终试图植入一个名为“Windows 信息窃取程序”的程序。从受害者的电脑中收集敏感数据,包括“已保存的浏览器密码、cookie、加密货币钱包和自动填充信息,以及系统详细信息和剪贴板内容”。

Cyderes 警告说:“在其他类似情况下,我们观察到不同的有效载荷,例如通过 RenEngine Loader 传递的 Rhadamanthys 窃取程序、Async RAT 和 XWorm”,这些有效载荷也可以窃取密码或使黑客能够远程劫持 PC。 

除了 Avast、AVG 和 Cynet 之外,似乎大多数杀毒软件都……杀毒软件目前引擎无法将恶意软件的初始阶段识别为威胁。根据 谷歌的恶意软件检测服务 VirusTotal。受影响的用户可以考虑如果他们怀疑自己的电脑感染了恶意软件,可以使用 Windows 系统还原或重新安装操作系统作为终极手段。

已显示 25%,查看完整内容需登录

您已阅读了文章的 25%,剩余 75% 内容需要登录后查看。

立即登录 注册账号

收藏
打赏
禁止人类进入:人工智能拥有自己的宗教、社交媒体和雇佣助手
上一篇
特朗普声称从未使用过 ChatGPT 后,却发布了一段带有种族歧视色彩的奥巴马夫妇人工智能视频
下一篇

发表评论

个人中心
xuanzhang
564 文章
0 评论
7 收藏

扫码分享

微信支付
支付宝