Un nouveau Windows Une campagne de logiciels malveillants se dissimule dans des jeux PC piratés et des installateurs modifiés pour des franchises comme Far Cry, Need for Speed, FIFA et Assassin's Creed.
Les chercheurs estiment que plus de 400 000 appareils dans le monde ont été infectés , dont environ 30 000 utilisateurs aux États-Unis.
La méthode d'infection est simple et efficace. Les utilisateurs sont incités à installer un jeu gratuit parfaitement fonctionnel. Une fois le jeu piraté et reconditionné en apparence opérationnel, le logiciel malveillant s'installe discrètement en arrière-plan.
Cette souche est appelée « chargeur RenEngine » et parfois Ren'Py, car une partie du code malveillant est intégrée à un lanceur Ren'Py légitime utilisé pour exécuter certains jeux de type visual novel. Au lancement, le lanceur décompresse les fichiers du jeu et initie secrètement la chaîne d'infection.
Ren'Py est un moteur de jeu de roman visuel légitime et open source, utilisé par les développeurs pour créer des jeux narratifs intégrant texte, images, son et choix interactifs. Le logiciel malveillant en question n'est pas Ren'Py lui-même. Les attaquants exploitent le moteur ou son lanceur pour dissimuler du code malveillant dans des installations de jeux piratés.
En pratique, le principal vecteur d'infection est le piratage de logiciels. Les victimes téléchargent des jeux piratés ou des installateurs modifiés depuis des sites non officiels, puis exécutent ce qui ressemble à un lanceur de jeu ou à un fichier d'installation normal. En réalité, elles infectent leur ordinateur avec un programme d'installation malveillant.
Au moment de la rédaction de ce document, ce chargeur tente de déployer un voleur d'informations appelé ARC, capable de récupérer les mots de passe enregistrés du navigateur, les cookies, les portefeuilles de cryptomonnaies, les données de remplissage automatique, les détails du système et le contenu du presse-papiers.
Mais nous avons également constaté l'apparition d'autres logiciels malveillants, notamment le voleur d'identifiants Rhadamanthys, le cheval de Troie d'accès à distance asynchrone (RAT) et le ver Backdoor.XWorm , qui peuvent étendre les dégâts, du simple vol d'identifiants à la prise de contrôle totale à distance de la machine. Cela peut se traduire par des usurpations de comptes, des fraudes financières, des vols de cryptomonnaies et une compromission plus profonde des données personnelles ou professionnelles.
Le pire, c'est qu'un utilisateur peut ne pas se rendre compte qu'il est infecté avant que ses identifiants et mots de passe n'aient été volés ou que la machine ne commence à se comporter étrangement.
Comment rester en sécurité
La leçon la plus importante à retenir est que les logiciels piratés « gratuits » servent souvent à diffuser des logiciels malveillants, et non à faire une bonne affaire. Une fois un tel programme d'installation installé sur la machine, le véritable objectif est généralement de voler des identifiants ou d'installer une charge utile secondaire plus persistante et plus destructrice.
Quelques autres conseils généraux pour rester en sécurité :
- Ne téléchargez pas les programmes d'installation à partir de sources non officielles.
- Utilisez une protection anti-malware en temps réel et à jour pour bloquer les chargeurs.
- Maintenez vos logiciels à jour, notamment les correctifs Microsoft et autres programmes liés à la sécurité.
Si vous pensez que votre ordinateur est infecté et souhaitez en être certain, suivez les instructions publiées ici . Les formidables bénévoles de nos forums vous accompagneront tout au long du processus de nettoyage de votre machine.
Du signalement des menaces à leur suppression.
Les risques de cybersécurité ne devraient jamais dépasser le stade de la simple mention dans les médias. Protégez vos appareils des menaces en téléchargeant Malwarebytes dès aujourd'hui .




