Përmbledhje:
- Fushata RenEngine ka infektuar mbi 400 mijë kompjutera duke u fshehur brenda versioneve pirate të lojërave të njohura.
- Sulmi është i rrezikshëm sepse përdor launchers që duken si instalues normalë loje, ndërsa në sfond hapin rrugën për vjedhje fjalëkalimesh, cookies, session tokens dhe kuletash crypto.
- Ky rast tregon se lojërat “falas” nga faqe pirate shpesh nuk janë falas, sepse pagesa e vërtetë mund të jetë siguria e kompjuterit dhe të dhënat personale.
Një fushatë e re malware ka treguar edhe një herë pse lojërat pirate janë një nga mënyrat më të lehta për të infektuar kompjuterat. Në pamje të parë, përdoruesi mendon se po shkarkon një version falas të një loje të njohur. Në realitet, bashkë me lojën mund të marrë edhe një program të fshehur që vjedh të dhëna, fjalëkalime dhe akses në llogari.
Sipas CyberInsider, fushata quhet RenEngine dhe ka infektuar mbi 400 mijë sisteme në të gjithë botën. Ajo është aktive të paktën që nga prilli 2025 dhe vazhdon të shtojë mbi 5 mijë infektime të reja çdo ditë. Sulmi është zbuluar nga studiuesit e Cyderes, të cilët gjetën një loader të ri të fshehur brenda launchers të modifikuar të lojërave të ndërtuara me Ren’Py, një motor legjitim për zhvillimin e lojërave.
Pjesa më shqetësuese është mënyra si sulmi maskohet. Malware-i është paketuar me kopje pirate të lojërave të njohura si Far Cry, FIFA, Need for Speed dhe Assassin’s Creed. Përdoruesit i shkarkojnë nga faqe pirate ose komunitete modding, hapin instaluesin dhe mendojnë se po nisin lojën. Ndërkohë, në sfond aktivizohet RenEngine Loader, i cili kontrollon nëse kompjuteri është mjedis real apo sandbox sigurie, dhe më pas hap rrugën për fazën tjetër të sulmit.
Në fazën e dytë përdoret HijackLoader, një malware modular që mund të shmangë analizën, të injektojë kod në procese të tjera dhe të ngarkojë module të ndryshme sipas nevojës së sulmuesve. Këto module mund të përdoren për vjedhje kredencialesh, anashkalim të kontrollit të administratorit, krijim aksesi të fshehtë në kompjuter dhe ndërhyrje ndaj produkteve të sigurisë.
Faza finale është edhe më e rrezikshme. Sulmi instalon ACR Stealer, një infostealer që synon të nxjerrë fjalëkalime të ruajtura në browser, cookies, session tokens, kuleta crypto, përmbajtjen e clipboard-it dhe informacione të tjera të sistemit. Me fjalë më të thjeshta, nuk po flasim vetëm për një virus që ngadalëson kompjuterin. Po flasim për malware që mund t’i japë dikujt tjetër akses te llogaritë, paratë digjitale dhe identiteti yt online.
Shpërndarja e këtij sulmi mbështetet shumë te social engineering. Hakerët nuk kanë nevojë ta bindin viktimën me email phishing apo mesazhe të dyshimta. Ata përfitojnë nga fakti që shumë përdorues kërkojnë lojëra falas, shkarkojnë files nga burime të pasigurta dhe injorojnë paralajmërimet e antivirusit sepse mendojnë se janë “false positive”.
Ky është mësimi kryesor i rastit. Në botën digjitale, “falas” nuk do të thotë gjithmonë pa kosto. Kur shkarkon lojëra cracked, nuk merr vetëm një kopje të paligjshme të lojës. Mund të marrësh edhe kod të fshehur që është ndërtuar për të të vjedhur.
Prandaj këshilla më e thjeshtë është edhe më e rëndësishmja. Mos shkarko lojëra nga faqe pirate, përdor platforma zyrtare dhe mos e çaktivizo antivirusin vetëm sepse një instalues loje ta kërkon.
Sepse ndonjëherë loja falas nuk është loja.

