Zespół ekspertów NordVPN specjalizujących się w identyfikacji zagrożeń wykrył złośliwe oprogramowanie i kampanie oszustw wykorzystujące oczekiwanie na premierę gry GTA VI. Gdy tylko w internecie zaczęły krążyć plotki o mającej wkrótce się rozpocząć przedsprzedaży, cyberprzestępcy postanowili wykorzystać spowodowany tą wiadomością szum medialny. Zaczęli rozpowszechniać fałszywe instalatory i oprogramowanie adware na Androida oraz tworzyć strony phishingowe skierowane do użytkowników komputerów PC i urządzeń mobilnych - platform, na których gra GTA VI początkowo nie będzie nawet dostępna.
Kampanie obejmują wiele rodzajów cyberataków: od trojanów wykorzystujących sideloading bibliotek DLL ukrytych w fałszywych repackach gier po wyrafinowany pakiet adware na Androida podszywający się pod "GTA 6 Beta", a także setki amatorskich stron phishingowych polujących na dane logowania do Rockstar Social Club.
GTA VI to jedna z najbardziej wyczekiwanych premier w historii gier, a taki poziom publicznego zainteresowania to dokładnie to, co lubią wykorzystywać przestępcy. Gdy ludziom mocno zależy na uzyskaniu wczesnego dostępu, tracą czujność. To właśnie na tym żerują cyberprzestępcy.
Fałszywe klucze do wersji beta i pułapki subskrypcyjne
Eksperci NordVPN zidentyfikowali wiele fałszywych stron, które obiecują ekskluzywne klucze do wersji beta gry na konsole PS5 i Xbox Series. Mechanizm działania jest prosty, ale skuteczny: użytkownicy wypełniają krótki formularz, przechodzą przez etap weryfikacji przez bota, a następnie są instruowani, aby kupić płatne usługi lub pobrać potencjalnie niechciane aplikacje (PUA). Obiecując użytkownikom komputerów i urządzeń mobilnych dostęp do wersji beta na konsole, oszuści wykorzystują zarówno ich ciekawość, jak i strach przed przegapieniem okazji.


Repacki z trojanami skierowane do użytkowników systemu Windows
Cyberprzestępcy tworzą klony znanych stron z pirackimi grami i repackami, w tym fałszywe wersje FitGirl, DODI i ElAmigos, żeby rozpowszechniać złośliwe oprogramowanie podszywające się pod pliki gier na Windowsa.
Jedna z przeanalizowanych próbek, wykryta 17 maja 2026 r., pokazuje, jak przekonujące potrafią być te podróbki. Złośliwy pakiet wygląda jak legalny instalator gry. Gdy użytkownik go uruchomi, ukryty złośliwy plik dyskretnie aktywuje się w tle, podszywając się pod standardowy komponent sterownika graficznego NVIDIA, aby nie wzbudzić podejrzeń.
Stamtąd może modyfikować pamięć urządzenia, pobierać dodatkowe złośliwe oprogramowanie i łączyć się z zewnętrznymi serwerami, żeby otrzymywać dalsze instrukcje. Eksperci prześledzili pobranie do domeny, która została zarejestrowana zaledwie 23 dni przed wykryciem ataku, co jest częstą oznaką infrastruktury zbudowanej specjalnie na potrzeby krótkotrwałych złośliwych kampanii.

Adware na Androida podszywające się pod "GTA 6 Beta"
Fałszywa aplikacja na Androida pod nazwą "GTA 6 Beta" to kolejny element tej samej kampanii. Aplikacja to pusta skorupa, która wyświetla autentycznie wyglądające logo Rockstar Games i filmik wprowadzający, a potem prosi użytkowników o pobranie dodatkowych danych. Z tym że nie ma tam żadnej gry.
Po uruchomieniu aplikacja w tle wyświetla reklamy pełnoekranowe i przekierowuje użytkowników na strony zewnętrzne, które zmuszają ich do subskrypcji płatnych usług lub pobrania kolejnego złośliwego oprogramowania, ukrytego za fałszywymi krokami weryfikacji.
Aby uniknąć wykrycia, wykorzystuje kilka technik omijania zabezpieczeń i ukrywa swój ruch internetowy, aby zamaskować, dokąd faktycznie kieruje użytkowników. Ślad ostatecznie prowadzi do domeny, która ma udokumentowaną historię rozpowszechniania programów wykradających informacje, trojanów bankowych, oprogramowania adware i ransomware zarówno na Androidzie, jak i w systemie Windows.
Amatorski phishing wymierzony w konta Rockstar Social Club
Oprócz bardziej zaawansowanych kampanii eksperci NordVPN wykryli setki amatorskich stron phishingowych, które próbują wyłudzić dane uwierzytelniające do Rockstar Social Club za pomocą fałszywych formularzy logowania. Strony te są często hostowane na legalnych platformach, takich jak GitHub i Vercel, wykorzystując reputację zaufanej infrastruktury do omijania podstawowych filtrów bezpieczeństwa bez żadnych kosztów dla cyberprzestępcy.
Zhakowane konta mogą być odsprzedawane na rynkach w dark webie lub używane do nielegalnych aktywności w grze. Wiele z tych stron stanowi także punkty dystrybucji złośliwego oprogramowania, wykorzystując fałszywe przyciski pobierania i obietnice ekskluzywnych treści związanych z GTA VI do rozpowszechniania adware, infostealerów i trojanów.
Jak zachować bezpieczeństwo?
Oto co Marijus Briedis radzi graczom i fanom GTA VI:
- Unikaj pobierania treści związanych z grami ze stron zewnętrznych. Oryginalne pliki gier są dostępne wyłącznie w oficjalnych sklepach, takich jak PlayStation Store, Xbox Marketplace czy platforma Rockstar. Podejrzliwie traktuj każdą nieoficjalną stronę.
- Podchodź sceptycznie do ofert udostępniających klucze do wersji beta. Oficjalne wersje beta popularnych gier są ogłaszane wyłącznie za pośrednictwem oficjalnych kanałów. Każda strona, która prosi cię o potwierdzenie tożsamości lub subskrypcję usługi, żeby uzyskać dostęp, to oszustwo - niezależnie od tego, jak przekonująco wygląda.
- Zanim się zalogujesz, dokładnie sprawdzaj adresy URL. Zawsze sprawdzaj adres URL przed podaniem swoich danych logowania na jakiejkolwiek stronie. Oficjalne platformy gier i sklepy nigdy nie proszą cię o zalogowanie się przez stronę zewnętrzną.









