Un nuevo Windows Una campaña de malware se oculta dentro de juegos de PC pirateados e instaladores modificados de franquicias como Far Cry, Need for Speed, FIFA y Assassin's Creed.
Los investigadores estiman que más de 400.000 dispositivos en todo el mundo han sido infectados , con alrededor de 30.000 usuarios en Estados Unidos.
El método de infección es sencillo y eficaz. Se engaña a los usuarios para que instalen un juego gratuito completamente funcional. Si bien el juego pirateado y modificado parece funcionar, el malware se instala silenciosamente en segundo plano.
Esta variante se conoce como "cargador RenEngine" y a veces como Ren'Py, ya que partes del código malicioso están integradas en un lanzador legítimo de Ren'Py que se usa para ejecutar algunos juegos de novelas visuales. Cuando se ejecuta el lanzador, descomprime los archivos del juego e inicia secretamente la cadena de infección.
Ren'Py es un motor de novelas visuales legítimo y de código abierto que los desarrolladores utilizan para crear juegos narrativos con texto, imágenes, sonido y opciones interactivas. El malware en este caso no es Ren'Py en sí. Los atacantes están utilizando el motor o su lanzador como método de distribución para ocultar código malicioso dentro de instalaciones de juegos pirateados.
En la práctica, el principal vector de infección es la piratería de software. Las víctimas descargan juegos pirateados o instaladores modificados de sitios no oficiales y luego ejecutan lo que parece un lanzador de juegos o un archivo de instalación normal. En realidad, están infectando su computadora con un programa malicioso.
En el momento de escribir este artículo, este cargador está intentando distribuir un programa de robo de información llamado ARC, que puede obtener contraseñas guardadas del navegador, cookies, monederos de criptomonedas, datos de autocompletar, detalles del sistema y contenido del portapapeles.
Pero también hemos detectado la instalación de otras cargas útiles, como el secuestrador Rhadamanthys, el troyano de acceso remoto asíncrono (RAT) y Backdoor.XWorm , que pueden extender el daño del robo de credenciales al control remoto total del equipo. Esto puede implicar el secuestro de cuentas, fraude financiero, robo de criptomonedas y una mayor vulneración de datos personales o laborales.
Lo peor de todo es que un usuario puede no darse cuenta de que está infectado hasta que le roben sus nombres de usuario y contraseñas o hasta que la máquina empiece a comportarse de forma extraña.
Cómo mantenerse a salvo
La lección más importante aquí es que el software pirateado "gratuito" suele ser un mecanismo de distribución de malware, no una ganga. Una vez que un programa malicioso de este tipo se instala en el equipo, el objetivo real suele ser robar credenciales o instalar una carga útil secundaria más persistente y dañina.
Otros consejos generales para mantenerse a salvo:
- No descargues instaladores de fuentes no oficiales.
- Utilice protección antimalware actualizada en tiempo real para bloquear los cargadores.
- Mantén tu software actualizado, especialmente los parches de Microsoft y otros programas relacionados con la seguridad.
Si crees que tu ordenador está infectado y quieres asegurarte, sigue las instrucciones que se publican aquí . Los increíbles voluntarios de nuestros foros te ayudarán a limpiar tu equipo.
Desde denunciar las amenazas hasta eliminarlas.
Los riesgos de ciberseguridad nunca deberían trascender un simple titular. Mantén tus dispositivos protegidos contra amenazas descargando Malwarebytes hoy mismo .




