Специалисты в области кибербезопасности зафиксировали вирус RenEngine loader, который, по предварительным оценкам, поразил свыше 400 000 компьютеров с Windows по всему миру. Он распространяется через пиратские версии игр для ПК. Исследователи из компании Cyderes установили, что вирус внедряется в легитимный установщик игр Ren’Py и был активен как минимум с апреля прошлого года. В октябре он получил обновление, включающее телеметрию и связь с определенным адресом при каждом запуске, что позволяет подсчитать количество зараженных.
Каждый день вирус фиксирует от 4000 до 10 000 новых жертв, при этом наибольшее количество пострадавших зафиксировано в таких странах, как Индия, США, Бразилия и Россия. Загрузчик RenEngine также пытается установить на компьютеры программу ARC, предназначенную для кражи данных, включая пароли, файлы cookie и информацию о криптовалютных кошельках. Среди других обнаруженных вредоносных программ, связанных с RenEngine, есть Rhadamanthys, Async RAT и Xworm. На начальных этапах противодействие вирусу обеспечивают только антивирусы Avast, AVG и Cynet, в остальных случаях рекомендуется восстановление Windows или полная переустановка системы.