Loader RenEngine usa cadeia multistágio para roubar credenciais
Pesquisadores da Cyderes identificaram o RenEngine, um loader embutido em instaladores de jogos piratas que desencadeia uma cadeia multi‑estágio para entregar stealers como ACR Stealer. A campanha, ativa desde 2025, alcançou ~400.000 vítimas e tem forte presença em Índia, EUA e Brasil, exigindo bloqueio de fontes de pirataria e análises comportamentais.