الجزيرة نت - قبل ودية البرازيل ومصر.. الفراعنة يحرمون من اختبار نجم الـ 222 مليون يورو الجزيرة نت - كارثة بيئية وتهويدية.. تحذيرات من مشروع إسرائيلي "لمعالجة النفايات" في القدس قناة الغد - مشاهد لا تنسى في كأس العالم بالمكسيك القدس العربي - هل يؤدي مجتبى خامنئي دورا متزايدا في إدارة السلطة في إيران؟ يني شفق العربية - الجيش اللبناني يدخل دبين بعد انسحاب الاحتلال وكالة سبوتنيك - انهيار مفاجئ لعجلة طائرة ركاب في فرانكفورت يصيب عددا من الموظفين. وكالة الأناضول - سوريا تسلم منظمة "حظر الكيميائي" 60 ألف وثيقة وتسهل زيارة 32 موقعا القدس العربي - رسالة وداع إلى إدغار موران: الفلسفة ضد الحزن والنسيان CNN بالعربية - كريم عبدالعزيز يبدأ تصوير فيلم "الفيل الأزرق 3" وكالة الأناضول - ليبيا.. محتجون يقتحمون مقر البعثة الأممية رفضا لـ"توطين المهاجرين"
عامة

تحذير دولي من RenEngine.. برمجية خبيثة تتخفى في الألعاب والبرامج المدفوعة

الوطن
الوطن منذ 3 أشهر
3

حذر باحثو الأمن السيبراني من تصاعد نشاط برمجية التحميل الخبيثة RenEngine، بعد رصد نسخ نشطة منها منذ مارس 2025، مع قدرة على إصابة الأجهزة عبر قنوات متعددة تتجاوز نطاق الألعاب المقرصنة. .التحليل أظهر ...

ملخص مرصد
حذر باحثو الأمن السيبراني من تصاعد نشاط برمجية التحميل الخبيثة RenEngine، التي تنتشر عبر مواقع تروج لبرمجيات مقرصنة تشمل ألعاباً وبرامج تصميم مثل CorelDRAW. ورصدت الهجمات في روسيا والبرازيل وتركيا وإسبانيا وألمانيا، حيث تستخدم الملفات المعدلة لتنفيذ تعليمات خبيثة وتحميل حمولات إضافية. وتوصي شركة كاسبرسكي بتحميل البرامج من مصادر رسمية واستخدام حلول حماية متقدمة.
  • RenEngine تنتشر عبر مواقع تروج لبرمجيات مقرصنة تشمل ألعاباً وبرامج تصميم
  • الهجمات رُصدت في روسيا والبرازيل وتركيا وإسبانيا وألمانيا
  • البرمجية تستخدم ملفات معدلة لتنفيذ تعليمات خبيثة وتحميل حمولات إضافية
من: باحثو الأمن السيبراني وشركة كاسبرسكي أين: روسيا والبرازيل وتركيا وإسبانيا وألمانيا ودول أخرى

حذر باحثو الأمن السيبراني من تصاعد نشاط برمجية التحميل الخبيثة RenEngine، بعد رصد نسخ نشطة منها منذ مارس 2025، مع قدرة على إصابة الأجهزة عبر قنوات متعددة تتجاوز نطاق الألعاب المقرصنة.

التحليل أظهر أن المهاجمين لم يكتفوا باستهداف اللاعبين، بل أنشأوا عشرات المواقع التي تروج لبرمجيات مقرصنة، بينها نسخ غير مرخصة من برامج تصميم معروفة مثل «CorelDRAW»، ما وسع دائرة الاستهداف لتشمل الباحثين عن نسخ مجانية من برامج إنتاجية مدفوعة.

تصاعد نشاط برمجية التحميل الخبيثة RenEngine.

الهجمات تم رصدها في روسيا والبرازيل وتركيا وإسبانيا وألمانيا، إلى جانب دول أخرى، ويشير نمط الانتشار إلى أنها حملات انتهازية تعتمد على استغلال الفرص العشوائية، لا على استهداف جهات محددة بعينها.

وأوضحت شركة «كاسبرسكي» المتخصصة في الأمن السيبراني، إنه وفي البداية، كانت «RenEngine» تُستخدم لتوزيع برمجية السرقة «Lumma»، بينما توصلت التحليلات الحديثة إلى أنها تنشر حالياً «ACR Stealer»، مع ظهور «Vidar» ضمن بعض سلاسل العدوى.

وتعتمد الحملة على ملفات ألعاب معدّلة مبنية على محرك «Ren'Py»، حيث تظهر شاشة تحميل وهمية للمستخدم، بينما تنفذ في الخلفية تعليمات خبيثة قادرة على تجاوز بيئات التحليل، ثم تحميل حمولات إضافية باستخدام أداة HijackLoader القابلة للتخصيص.

ويؤكد خبراء الأمن أن غياب التحقق من سلامة موارد بعض المحركات البرمجية يفتح الباب أمام تضمين شيفرات خبيثة تعمل فور تشغيل الملف، وتُصنَّف RenEngine ضمن فئات Trojan.

Python.

Agent، بينما تُدرج HijackLoader تحت مسميات Trojan.

Win32، مع توصيات بتحميل البرامج من مصادر رسمية، وتحديث الأنظمة باستمرار، واستخدام حلول حماية متقدمة تعتمد على تحليل السلوك.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك