Campagne RenEngine: jeux piratés et HijackLoader diffusent les voleurs Lumma/ACR
Source: Kaspersky (par Denis Brylev). Contexte: publication technique dĂ©voilant de nouveaux dĂ©tails sur des campagnes impliquant le loader RenEngine et le malware HijackLoader, observĂ©es depuis mars 2025 et mises en lumiĂšre aprĂšs une annonce de Howler Cell en fĂ©vrier 2026. âą DĂ©guisement et vecteur initial đź: RenEngine est diffusĂ© sous forme de jeux piratĂ©s/visual novels via un lanceur modifiĂ© basĂ© sur RenâPy et des sites de tĂ©lĂ©chargement redirigeant vers MEGA. Lors de lâexĂ©cution, un Ă©cran de chargement bloquĂ© Ă 100% masque le dĂ©marrage du code malveillant. Des scripts Python simulent le chargement infini, intĂšgrent une fonction is_sandboxed (Ă©vasion sandbox) et utilisent xor_decrypt_file pour dĂ©chiffrer une archive ZIP, extraite dans .temp. ...