
Descargar videojuegos o programas pirata puede convertirse en una puerta de entrada directa para ciberataques. La empresa de ciberseguridad Kaspersky alertó sobre la propagación de RenEngine, un cargador de malware que se oculta en versiones modificadas de juegos y software ilegal.
Según la compañía, esta amenaza lleva cerca de un año circulando en internet y ha afectado a usuarios en varios países, incluidos España, Brasil, Rusia, Turquía y Alemania. El equipo de investigación de amenazas de la firma identificó por primera vez esta actividad maliciosa en marzo de 2025.
PUBLICIDAD
Desde entonces, los sistemas de seguridad de la compañía han bloqueado múltiples intentos de infección relacionados con este software. El análisis técnico publicado por los especialistas revela que RenEngine funciona como un loader, es decir, una herramienta diseñada para instalar otras amenazas dentro del sistema de la víctima sin que el usuario lo note.

En un principio, los investigadores creían que el malware se distribuía únicamente a través de videojuegos pirateados. Sin embargo, el estudio posterior reveló que los ciberdelincuentes ampliaron su estrategia.
PUBLICIDAD
Para lograrlo, crearon una red de páginas web falsas destinadas a ofrecer descargas ilegales de diferentes programas populares. Entre ellos, incluso se encontraron versiones modificadas del software de diseño gráfico CorelDRAW, lo que aumenta considerablemente el número potencial de víctimas.
El método de ataque se basa en versiones manipuladas de juegos desarrollados con el motor Ren’Py, una herramienta ampliamente utilizada para crear novelas visuales. Cuando el usuario descarga e instala el archivo infectado, el proceso parece completamente normal. El instalador muestra una pantalla de carga aparentemente legítima que simula el progreso de la instalación.
PUBLICIDAD

Sin embargo, cuando la barra de progreso llega al 100 %, ocurre la verdadera infección. En ese momento se ejecutan scripts maliciosos en segundo plano que pasan desapercibidos para el usuario. Estos scripts están diseñados para evadir los sistemas de análisis de seguridad y comenzar la descarga de otras amenazas informáticas dentro del equipo.
La segunda fase del ataque se produce mediante la herramienta conocida como HijackLoader, que permite introducir nuevas cargas maliciosas en el sistema. De esta manera, los atacantes pueden instalar distintos tipos de malware dependiendo de sus objetivos, como programas para robar contraseñas, recopilar información del sistema o controlar el dispositivo de forma remota.
PUBLICIDAD
Según explicó Pavel Sinenko, analista principal de malware en el equipo de investigación de Kaspersky, los delincuentes han comenzado a aplicar la misma técnica también en software de productividad pirateado. Esto significa que el riesgo ya no se limita únicamente a los videojuegos, sino que también puede afectar a quienes descargan aplicaciones ilegales con fines laborales o creativos.

Los expertos señalan que el patrón de distribución detectado no apunta necesariamente a campañas dirigidas contra objetivos específicos. En cambio, el análisis sugiere que se trata de ciberataques oportunistas, diseñados para infectar a la mayor cantidad posible de usuarios que buscan descargas gratuitas en sitios no oficiales.
PUBLICIDAD
Este tipo de estrategias se aprovecha de un comportamiento común en internet: la búsqueda de versiones gratuitas o crackeadas de programas de pago. Los ciberdelincuentes utilizan esta demanda para ocultar archivos maliciosos en instaladores aparentemente legítimos, lo que dificulta que las víctimas detecten el riesgo antes de ejecutar el archivo.
Ante esta situación, los especialistas recomiendan extremar las precauciones al descargar software desde internet. La principal medida de protección consiste en utilizar únicamente plataformas oficiales o tiendas reconocidas para obtener programas y videojuegos.
PUBLICIDAD

También se aconseja instalar una solución de seguridad confiable que pueda detectar amenazas antes de que se ejecuten, además de mantener actualizado el sistema operativo y todas las aplicaciones instaladas en el equipo. Las actualizaciones suelen incluir parches de seguridad que corrigen vulnerabilidades aprovechadas por los atacantes.
Por último, los expertos recomiendan desconfiar de cualquier oferta que prometa versiones completas y gratuitas de programas de pago en páginas desconocidas. Aunque estas descargas puedan parecer una forma rápida de ahorrar dinero, en muchos casos terminan exponiendo al usuario a infecciones informáticas, robo de datos y otros riesgos de seguridad digital.
PUBLICIDAD
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Qué representa la presencia de un colibrí en casa según la inteligencia artificial
Si esta ave entra a la vivienda, lo recomendable es mantener la calma y no intentar atraparlo. Lo mejor es abrir puertas y ventanas para que encuentre la salida por sí mismo

100 nombres femeninos y masculinos para bebés que nacerán en julio 2026, según la IA
Los futuros padres pueden utilizar diferentes herramientas gratuitas de inteligencia artificial e ingresar instrucciones personalizadas para encontrar el nombre ideal para su bebé

Cómo reservar GTA 6 en PlayStation y más consolas
La versión estándar del esperado título de Rockstar Games tiene un precio de 79.99 dólares
Así se verían Las Guerreras K-Pop en Dragon Ball Z
Sus atuendos se inspiran en la moda urbana y prendas resistentes, lo que las diferencia de los uniformes de artes marciales o armaduras vistas en la franquicia

Cómo la IA está ayudando a descifrar papiros calcinados hace 2.000 años
El manuscrito PHerc 1667 contiene más de 20 columnas de texto sobre ética y comportamiento humano, reveló el análisis




