TGViewer
RMRF Official Channel 🇺🇦 RMRF Official Channel 🇺🇦 @rmrfgroup · 3.56K subscribers
Post #321 2.03K
Завдяки піратським іграм заражено понад 400 000 компів

... і ця цифра збільшується кожного дня на приблизно 5000. Мова йде про RenEngine + HijackLoader. Чейн атаки наступний: після встановлення гри, стартує RenEngine Loader. Він перевіряє, чи не запущений на віртуалці, чи сендбоксі. Якщо ні, далі працює HijackLoader, який скачує DLL-ки, що маскуються під легітимні процеси. Ну і нарешті ACR Stealer - викрадає креди з браузерів, кукі, інфу по криптогаманцях і всяке таке інше. Почався цей двіж-Паріж у квітні 2025, а враховуючи кількість заражених машин, ця компанія доволі успішна

Країни з найбільшою кількістю зараження: спочатку Індія,  далі США, Бразилія, рашка (дивно що не на першому місці), Єгипет, Туреччина, Іспанія, Індонезія, Пакистан, Франція
  • ❤ 18
  • 🤪 2
  • 🤷‍♂ 1
More from @rmrfgroup
  1. Sep 28, 2026🎄 // LOG #40 — AoC 2024, Days 11-15: Wi-Fi в ефірі, race в браузері, AD в офісі Третя пор…
  2. Sep 25, 2026🎄 // LOG #39 — AoC 2024, Days 6-10: Mayor Malware не здається Друга порція різдвяного адв…
  3. Sep 24, 2026// LOG #38: Вирішив почитати стару книжку 2024 року — Advent of Cyber (Days 1-5) Юний поці…
  4. Sep 23, 2026🔓 // LOG #37 — OverTheWire Natas, Part 2: рівні 16-33. GAME WON. Це де закінчується «знай…
  5. Sep 23, 2026// LOG #36 — OverTheWire Natas, Part 1: рівні 0-15 Username, є така гра: відкриваєш сайт,…
  6. Sep 21, 2026// LOG #35: OverTheWire Bandit — 34 рівні, SSH-кроляча нора Після того як THM в черговий р…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →