1772778107
2026-03-05 15:56:00
– カスペルスキー。
マドリッド、3月5日(ポータル/EP) –
サイバーセキュリティ会社 カスペルスキー について警告しました 「レンエンジン」 に隠された「マルウェア」ローダー 海賊版のゲームとプログラム ほぼ1年にわたり、スペインを含む複数の国を攻撃し続けている。
カスペルスキーの「脅威調査」チームは、 テクニカル分析 この「マルウェア」ローダーについては、最初に特定されました。 2025年3月彼らがこの脅威を積極的にブロックし始めたとき。
当初、その配布は「クラックされた」ゲームに関連していると考えられていましたが、カスペルスキーのアナリストは、サイバー犯罪者が ウェブページネットワーク CorelDRAW グラフィック エディタなどの他のプログラムを通じて悪意のある「ローダー」を拡散します。
「RenEngine」攻撃は、RenEngine で開発されたゲームの修正バージョンに隠された「マルウェア」の配布に基づいています。 エンジン Ren’Py通常はビジュアルノベルで使用されます。感染したインストーラーを実行すると、ユーザーには次のようなメッセージが表示されます。 明らかに正規のロード画面 100パーセントに達すると停止し、その時点で実行されます。 悪意のあるスクリプト 背景にあります。
これらの「スクリプト」には、分析システムをバイパスし、起動後に他のサイバー脅威をダウンロードするメカニズムが含まれています。 「ハイジャックローダー」ツールいくつかの段階で感染を開始します。
カスペルスキー脅威リサーチのシニアマルウェアアナリスト、パベル・シネンコ氏は「攻撃者は同じ手法を使って、クラックされた生産性向上ソフトウェアを介してマルウェアを配布しており、潜在的な被害者数は大幅に拡大している」と述べた。
具体的には、同社はこの種の脅威を次の場所で発見しました。 スペイン、ロシア、ブラジル、トルキエ、ドイツただし、その分布パターンは、特定の標的に対する組織的なキャンペーンではなく、「日和見的サイバー攻撃」を示していると明らかにした。
この脅威に直面して、カスペルスキーはゲームやソフトウェアを次のサイトからのみダウンロードすることを推奨しています。 公式情報源を使用します 信頼できるセキュリティソリューション保管してください アップデートされたオペレーティング システムとアプリケーションy 無料オファーには注意してください 非公式チャンネルで。
#彼らは海賊版のゲームやプログラムを通じて配布されるマルウェアローダーであるRenEngineについて警告しています