Kaspersky, Korsan Yazılımlar ve Oyunlar Üzerinden Yayınlanan RenEngine Yükleyicisini Tespit Etti
Kaspersky, korsan yazılımlar ve oyunlar üzerinden yayılan RenEngine yükleyicisini tespit ederek kullanıcıları kötü amaçlı yazılımlara karşı uyardı.
Kaspersky Tehdit Araştırma ekibi, Mart 2025’te ilk kez tespit ettiği RenEngine adlı kötü amaçlı yazılım yükleyicisi üzerine kapsamlı bir analiz yayımladı. Araştırmaya göre, RenEngine’in yayılımında korsan yazılım siteleri ve özellikle kırılmış oyunlar ile verimlilik uygulamaları kullanılıyor.
RenEngine’in Yayılım Metodolojisi ve Coğrafi Etkisi
Kaspersky uzmanları, RenEngine dağıtımı için çok sayıda korsan yazılım sunan web sitesi oluşturulduğunu ve bu sitelerde CorelDRAW gibi grafik tasarım yazılımlarının da bulunduğunu bildirdi. Saldırının hedef kitlesi sadece oyuncularla sınırlı kalmayıp, lisanssız yazılım arayan tüm kullanıcıları kapsayacak şekilde geniş bir yelpazeye hitap ediyor. Kampanyanın özellikle Rusya, Brezilya, Türkiye, İspanya ve Almanya gibi ülkelerde etkin olduğu gözlemlendi. Bu da operasyonun, hedefli saldırılardan ziyade fırsatçı bir yaklaşım benimsediğini göstermektedir.
Kötü Amaçlı Yazılımlar ve Kullanıcı Tavsiyeleri
İlk tespitlerde RenEngine’in Lumma Stealer adlı bilgi hırsızı zararlısını yaydığı, güncel aşamada ise ACR Stealer ve bazı durumlarda Vidar Stealer’ın nihai yük olarak kullanıldığı ortaya çıktı. Dağıtım mekanizması Ren’Py görsel roman motoru temelinde oluşturulan oyunların modifiye edilmiş versiyonları üzerinden gerçekleşiyor. Kullanıcılar, sahte yükleme ekranı eşliğinde enfekte yükleyicileri çalıştırırken, bu süreçte kötü amaçlı betikler arka planda yürütülerek sistemlerde sanal ortam denetimi yapabiliyor. Modüler kötü amaçlı yazılım dağıtım aracı HijackLoader bu zincirin önemli bir parçası olarak görev yapıyor.
Kaspersky, ilgili tehditleri Trojan.Python.Agent.nb ve HEUR:Trojan.Python.Agent.gen olarak; HijackLoader’ı ise Trojan.Win32.Penguish ile Trojan.Win32.DllHijacker adı altında tespit etmekte.
Kullanıcılara yönelik öneriler arasında sadece resmi kaynaklardan yazılım temin edilmesi, güvenilir güvenlik çözümlerinin kullanılması, sistem ve uygulamaların güncel tutulması ve ücretsiz olarak sunulan korsan içeriklere karşı dikkatli olunması yer alıyor. Kaspersky Premium gibi güvenlik ürünleri, davranışsal tespit yetenekleriyle bu tür tehditlere karşı etkin koruma sağlamaktadır.
Kaynak: BYZHA