盜版 PC 遊戲暗藏惡意程式 逾 40 萬部裝置受感染 影響多國用戶 搜刮個人敏感資料

【GameNewsDaily】一款隱藏於盜版 PC 遊戲內的 Windows 惡意程式近日被揭發,研究人員指出,相關威脅可能已感染全球超過 40 萬部裝置。

網絡安全公司 Cyderes 的研究人員警告,該惡意程式透過破解遊戲及經修改的遊戲安裝程式散播,涉及多個知名遊戲系列,包括《Far Cry》、《Need for Speed》、《FIFA》及《刺客教條》。研究人員指出,該惡意程式被命名為「RenEngine loader」,原因是部分惡意程式碼被嵌入於一個合法的 Ren’Py 啟動器之中,而 Ren’Py 是一種用於運行視覺小說遊戲的引擎。

研究報告指,「雖然這些破解遊戲表面上可以正常運作,但實際上會在提供可遊玩內容的同時,悄悄傳送內嵌的惡意程式碼。」報告亦提到,該惡意程式至少自去年 4 月起已開始活動,至今仍然活躍,影響人數最高的地區包括印度、美國及巴西。

一旦裝置受到感染,惡意程式會潛伏在背景執行,並針對用戶收割其個人資產。研究人員警告,受害者的多項重要資訊將面臨被盜風險,包括儲存於瀏覽器內的登入密碼、網站 Cookie、自動填寫的個人資料,甚至包括加密貨幣錢包的存取權限。