الشرق للأخبار - الاستخبارات الأميركية تعرض على الإيرانيين "التعاون" معها روسيا اليوم - الرئيس الإسرائيلي يبدأ زيارة رسمية إلى إثيوبيا (فيديو + صور) Independent عربية - ترمب في خطاب قياسي عن حالة الاتحاد: إيران تطور صواريخ ممكن أن تصل إلينا فرانس 24 - اعتقال صحافي ياباني في إيران (إعلام) القدس العربي - السجن 4 أعوام بحق قياديين بحركة “النهضة” التونسية العربي الجديد - لماذا أرسلت واشنطن مقاتلات "إف 22" إلى إسرائيل وما مميزاتها؟ Euronews عــربي - اعتداءات وإحراق منازل في الضفة الغربية: المستوطنون يصعّدون هجماتهم خلال رمضان العربية نت - كندا تعتمد أحدث طائرات "غلف ستريم" الأميركية القدس العربي - رحيل “ريتا” ملهمة محمود درويش تاركة وصيتها بترجمة “فكر بغيرك” للغات العالم- (صور) سكاي نيوز عربية - التحشيد الأميركي.. هل بات إنذارا أخيرا لبغداد وطهران؟
عامة

احذر الألعاب المقرصنة.. كيف تحولت برمجية RenEngine إلى تهديد عالمى؟

اليوم السابع
اليوم السابع منذ 1 يوم

كشف قسم أبحاث التهديدات لدى المركز الروسي" كاسبرسكي" عن تحليله لبرمجية RenEngine، وهي برمجية تحميل خبيثة أثارت اهتماماً واسعاً خلال الفترة الأخيرة، وقد رصدت الشركة نسخاً من هذه البرمجية في مارس 2025، ...

ملخص مرصد
كشف قسم أبحاث التهديدات لدى كاسبرسكي عن تحليل برمجية RenEngine الخبيثة التي تنتشر عبر ألعاب وبرامج مقرصنة. ورصدت الشركة نسخاً من هذه البرمجية في مارس 2025، مؤكدة أن حلولها الأمنية كانت توفر الحماية للمستخدمين من خطرها منذ ذلك الحين. وشملت الهجمات روسيا والبرازيل وتركيا وإسبانيا وألمانيا ودول أخرى.
  • RenEngine تنتشر عبر ألعاب وبرامج مقرصنة مثل CorelDRAW
  • تستخدم لتوزيع برمجيات سرقة مثل ACR Stealer وVidar
  • تستغل الفرص بشكل عشوائي دون استهداف محدد
من: كاسبرسكي أين: روسيا والبرازيل وتركيا وإسبانيا وألمانيا ودول أخرى متى: مارس 2025

كشف قسم أبحاث التهديدات لدى المركز الروسي" كاسبرسكي" عن تحليله لبرمجية RenEngine، وهي برمجية تحميل خبيثة أثارت اهتماماً واسعاً خلال الفترة الأخيرة، وقد رصدت الشركة نسخاً من هذه البرمجية في مارس 2025، مؤكدة أن حلولها الأمنية كانت توفر الحماية للمستخدمين من خطرها منذ ذلك الحين.

وبعيداً عن الألعاب المقرصنة التي تناولتها تقارير سابقة، أوضح الباحثون أن المهاجمين أنشأوا عشرات المواقع الإلكترونية لنشر برمجية RenEngine عبر برامج مقرصنة، من بينها برنامج CorelDRAW لتحرير الرسوميات.

ويعني ذلك اتساع نطاق الهجوم ليشمل الباحثين عن نسخ غير مرخصة من البرامج، وليس فقط مجتمع اللاعبين.

ورصد التقرير هجمات في روسيا والبرازيل وتركيا وإسبانيا وألمانيا ودول أخرى.

ويشير نمط الانتشار إلى أن هذه الهجمات تتسم بالطابع الانتهازي، إذ تستغل الفرص بشكل عشوائي، ولا تبدو جزءاً من عمليات موجهة بدقة نحو أهداف محددة.

RenEngine تفتح الباب لبرمجيات" الستيلر" العالمية.

وعند رصد RenEngine للمرة الأولى، كانت تُستخدم لتوزيع برمجية السرقة الخبيثة Lumma.

أما في الهجمات الحالية، فتُستخدم لتوزيع برمجية ACR Stealer كحمولة نهائية، مع رصد ظهور برمجية السرقة Vidar في بعض سلاسل العدوى.

وتعتمد الحملة الخبيثة على إصدارات معدلة من ألعاب مبنية على محرك Ren'Py للقصص المرئية.

فعند تشغيل أداة التثبيت المصابة، تظهر شاشة تحميل وهمية أمام المستخدم، بينما تعمل النصوص البرمجية الخبيثة في الخلفية.

وتشمل هذه النصوص قدرات على اكتشاف بيئات العزل التجريبية" Sandbox"، ثم فك تشفير حمولة تطلق سلسلة إصابات متتابعة باستخدام أداة HijackLoader القابلة للتخصيص لتوزيع البرمجيات الخبيثة.

وفي تعليقه على هذه التطورات، قال بافيل سينينكو، كبير محللي البرمجيات الخبيثة لدى قسم أبحاث التهديدات، إن التهديد لم يعد مقتصراً على الألعاب المقرصنة، إذ يعتمد المهاجمون الأسلوب نفسه لنشر البرمجيات الخبيثة عبر برامج الإنتاجية المقرصنة، ما أدى إلى توسيع شريحة الضحايا بشكل ملحوظ.

كما تختلف صيغ ملفات الألعاب بحسب محرك اللعبة وعنوانها، وإذا لم يتحقق المحرك من سلامة موارده، فقد يتمكن المهاجمون من تضمين برمجيات خبيثة تُفعَّل فور نقر الضحية على زر التشغيل.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك