Найти в Дзене
ВПорядке.IT

Массовое заражение через пиратские игры: что известно о новом трояне

В 2025 году специалисты по информационной безопасности выявили масштабную волну заражений домашних ПК.
Причина — новый троян RenEngine, который распространялся через пиратские версии популярных игр. По текущим оценкам заражены сотни тысяч компьютеров по всему миру.
При этом большинство пользователей не замечали заражения месяцами. Основной канал распространения — пиратские сборки игр, скачанные с торрентов и неофициальных сайтов. Чаще всего заражённые версии встречались у популярных AAA-тайтлов.
Особенно активно — у пользователей, скачивавших игры с апреля 2025 года. Под угрозой оказались обычные домашние ПК без специфических настроек безопасности. RenEngine не выглядел как классический вирус. Он
▸ не мешал запуску и работе игр
▸ не вызывал ошибок и тормозов
▸ не показывал рекламу
▸ долго не определялся антивирусами Фактически троян работал как тихий загрузчик.
Его задача — закрепиться в системе и открыть доступ для следующего этапа атаки. После установки RenEngine загружал дополн
Оглавление

Массовое заражение через пиратские игры: что известно о новом трояне

В 2025 году специалисты по информационной безопасности выявили масштабную волну заражений домашних ПК.

Причина — новый троян
RenEngine, который распространялся через пиратские версии популярных игр.

По текущим оценкам заражены сотни тысяч компьютеров по всему миру.

При этом большинство пользователей не замечали заражения месяцами.

Как распространялся RenEngine

Основной канал распространения — пиратские сборки игр, скачанные с торрентов и неофициальных сайтов.

Чаще всего заражённые версии встречались у популярных AAA-тайтлов.

Особенно активно — у пользователей, скачивавших игры с апреля 2025 года.

Под угрозой оказались обычные домашние ПК без специфических настроек безопасности.

Почему заражение оставалось незаметным

RenEngine не выглядел как классический вирус.

Он

▸ не мешал запуску и работе игр
▸ не вызывал ошибок и тормозов
▸ не показывал рекламу
▸ долго не определялся антивирусами

Фактически троян работал как тихий загрузчик.

Его задача — закрепиться в системе и открыть доступ для следующего этапа атаки.

Что происходило после установки

После установки RenEngine загружал дополнительное вредоносное ПО — стилер.

Именно стилер занимался кражей данных пользователя.

Чаще всего похищались

▸ логины и пароли из браузеров
▸ cookies и токены авторизации
▸ данные игровых аккаунтов
▸ доступы к почте и соцсетям
▸ данные криптокошельков при их наличии

При этом пользователь продолжал пользоваться компьютером как обычно.

Взлом происходил в фоне без явных признаков.

Масштаб проблемы

Распределение заражённых ПК по странам. Отражены подтверждённые случаи заражения RenEngine.
Распределение заражённых ПК по странам. Отражены подтверждённые случаи заражения RenEngine.

По данным аналитики

▸ ежедневно заражается от 4 до 10 тысяч ПК
▸ общее число подтверждённых заражений превысило 400 тысяч
▸ заражения зафиксированы по всему миру
▸ Россия стабильно входит в топ-5 стран по числу инфицированных систем

Важно учитывать.

На статистике отображены обнаруженные случаи.

Реальное число заражений может быть выше.

Что рекомендуется сделать прямо сейчас

Если в 2025 году вы устанавливали пиратские игры

▸ обновите антивирус до последней версии
▸ запустите полную проверку системы, не быструю
▸ проверьте автозагрузку и планировщик задач
▸ смените пароли от

  почты
  игровых сервисов
  социальных сетей
  финансовых и облачных сервисов
▸ включите двухфакторную аутентификацию везде, где возможно

Если антивирус нашёл угрозы.

Рекомендуется повторная проверка после перезагрузки.

Почему аргумент «у меня ничего важного нет» не работает

RenEngine показал ключевую особенность современных атак.

▸ не обязан мешать работе ПК
▸ не обязан сразу воровать деньги
▸ может месяцами собирать данные незаметно

Нормальная работа системы не равна безопасности.

Вывод

Пиратские игры в 2025 году — это не просто нарушение лицензии.

Это один из самых массовых каналов заражения домашних компьютеров.

Цена такой «экономии»

▸ доступ к аккаунтам
▸ утечки личных данных
▸ компрометация почты и сервисов
▸ дальнейшие атаки уже от вашего имени