قناة الغد - قيود الهجرة.. ضربة قضائية جديدة لإدارة ترمب إيلاف - عون يتهم إيران بأنها تستخدم لبنان "كورقة ضغط"، والجيش الإسرائيلي يعلن عن خسائر في صفوف ضباطه التلفزيون العربي - إطلاق صواريخ تحذيرية في خليج عُمان.. إيران تربط الاتفاق بالإفراج عن أصولها العربي الجديد - مونديال 2026 وإدارة الحشود.. خفايا 104 مواجهات في 3 دول CNN بالعربية - عيّنه أوباما.. قاضٍ فيدرالي يلغي قيود إدارة ترامب على طلبات اللجوء والهجرة ويوضح السبب سكاي نيوز عربية - واشنطن تفتح أبواب المونديال أمام منتخب إيران Euronews عــربي - السفير الأميركي يحذر: ترامب ما زال خائب الأمل من الناتو بسبب إيران DW عربية - وفاة 49 شخصًا عطشًا في الصحراء .. واثنان لم يستسلما للقدر! فرانس 24 - البيتكوين دون الـ60 ألف دولار للمرة الأولى منذ تشرين الأول/أكتوبر 2024 Euronews عــربي - أذربيجان تنفي مزاعم استخدام إسرائيل لأراضيها في عمليات ضد إيران
عامة

كاسبرسكي تكشف برمجية "RenEngine" الخبيثة المنتشرة عبر الألعاب والبرامج المقرصنة

بوابة الأهرام
بوابة الأهرام منذ 3 أشهر
1

كشف قسم أبحاث التهديدات لدى كاسبرسكي عن تحليله لبرمجية RenEngine، وهي برمجية تحميل خبيثة جذبت اهتماماً كبيراً مؤخرًا. وقد رصدت كاسبرسكي نسخاً من هذه البرمجية الخبيثة في شهر مارس عام 2025، وكانت حلولها...

ملخص مرصد
كشف قسم أبحاث التهديدات لدى كاسبرسكي عن برمجية RenEngine الخبيثة التي تنتشر عبر الألعاب والبرامج المقرصنة. وقد رصدت كاسبرسكي نسخاً من هذه البرمجية في مارس 2025، وكانت حلولها الأمنية تحمي المستخدمين من خطرها منذ ذلك الحين. واكتشف الباحثون أن المهاجمين أنشأوا عشرات المواقع الإلكترونية التي تنشر RenEngine عبر برمجيات مقرصنة مثل CorelDRAW، مما وسع نطاق الهجوم ليشمل الباحثين عن نسخ البرمجيات غير المرخصة.
  • كاسبرسكي رصدت RenEngine في مارس 2025 وحمت المستخدمين منذ ذلك الحين
  • المهاجمون ينشرون RenEngine عبر مواقع تقدم برمجيات مقرصنة مثل CorelDRAW
  • الهجمات انتهازية تستهدف روسيا والبرازيل وتركيا وإسبانيا وألمانيا ودولاً أخرى
من: كاسبرسكي أين: روسيا، البرازيل، تركيا، إسبانيا، ألمانيا ودول أخرى

كشف قسم أبحاث التهديدات لدى كاسبرسكي عن تحليله لبرمجية RenEngine، وهي برمجية تحميل خبيثة جذبت اهتماماً كبيراً مؤخرًا.

وقد رصدت كاسبرسكي نسخاً من هذه البرمجية الخبيثة في شهر مارس عام 2025، وكانت حلولها الأمنية تحمي المستخدمين من خطرها منذ ذلك الحين.

وبعيداً عن الألعاب المقرصنة التي أشارت إليها التقارير الأخيرة، اكتشف باحثو كاسبرسكي أنّ المهاجمين أنشأوا عشرات المواقع الإلكترونية التي تنشر برمجية RenEngine عبر برمجيات مقرصنة مثل برمجية CorelDRAW لتحرير الرسوميات.

وهذا يوسع نطاق الهجوم ليشمل الأشخاص الباحثين عن نسخ البرمجيات غير المرخصة، فلا يقتصر خطره على مجتمع اللاعبين.

رصدت كاسبرسكي هجمات في روسيا، والبرازيل، وتركيا، وإسبانيا، وألمانيا، ودول أخرى.

ويشير نمط الانتشار إلى أنّ هذه الهجمات انتهازية تستغل الفرص عشوائياً، ولا تندرج ضمن العمليات الموجهة بدقة نحو أهداف معينة.

وعندما رصدت كاسبرسكي برمجية RenEngine لأول مرة، كانت توزع برمجية السرقة الخبيثة Lumma.

أما الهجمات الحالية فتوزع برمجية ACR Stealer الخبيثة كحمولة نهائية، كما رُصدت برمجية السرقة Vidar في بعض سلاسل العدوى.

تستغل تلك الحملة الخبيثة إصداراتٍ معدلةً من الألعاب مبنيةً على محرك Ren'Py للقصص المرئية.

فعندما يشغل المستخدمون أداة التثبيت المصابة بالبرمجية الخبيثة، تظهر أمامهم شاشة تحميل وهمية بينما تعمل النصوص البرمجية الخبيثة في الخلفية.

وتتضمن هذه النصوص البرمجية قدرات اكتشاف بيئة التجربة المعزولة (Sandbox)، وتفك تشفير ملف حمولة يطلق سلسلة إصابات متتابعة باستخدام HijackLoader، وهي أداة قابلة للتخصيص توزع البرمجيات الخبيثة.

يعلق على هذه المسألة بافيل سينينكو، كبير محللي البرمجيات الخبيثة لدى قسم أبحاث التهديدات في كاسبرسكي: «لا يقتصر هذا التهديد على الألعاب المقرصنة وحدها، إذ يتبع المهاجمون الأسلوب نفسه لنشر البرمجيات الخبيثة عبر برامج الإنتاجية المقرصنة، مما وسع نطاق الضحايا كثيراً.

وتختلف صيغ ملفات الألعاب وفقاً لمحرك اللعبة وعنوانها.

فإذا لم يتحقق محرك اللعبة من سلامة موارده، يستطيع المهاجمون تضمين برمجيات خبيثة تعمل حالما ينقر الضحية على زر التشغيل».

تصنف حلول كاسبرسكي الأمنية برمجية RenEngine ضمن مسميات Trojan.

Python.

Agent.

nb وHEUR: Trojan.

Python.

Agent.

gen.

كما تصنف أداة HijackLoader ضمن مسميات Trojan.

Win32.

Penguish وTrojan.

Win32.

DllHijacker.

توصي كاسبرسكي بالخطوات التالية للمحافظة على حمايتكم:

• احرص على تحميل الألعاب والبرمجيات من المصادر الرسمية حصراً، فما تزال الألعاب والبرمجيات المقرصنة من أكثر وسائل انتشار البرمجيات الخبيثة.

• قم بتحديث نظام التشغيل والتطبيقات لضمان معالجة الثغرات الأمنية المعروفة.

• احذر من العروض «المجانية».

فإذا وجدت لعبة أو برمجية مدفوعة متاحة للتحميل مجاناً في موقع غير رسمي، فمن المحتمل أن يكون ذلك العرض المجاني على حساب أمانك.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك