W skrócie
- Grupa hakerska Cyberleek opublikowała fragmenty rozgrywki i mapę GTA VI, co wywołało falę niebezpiecznych prób wyłudzeń danych oraz dystrybucji złośliwego oprogramowania wśród fanów.
- Specjaliści z NordVPN wykryli ataki obejmujące fałszywe klucze beta, zainfekowane pirackie wersje gry oraz strony phishingowe podszywające się pod portal Rockstar Social Club.
- Aby zachować bezpieczeństwo, unikaj pobierania plików z nieoficjalnych stron, ignoruj oferty dostępu do wersji beta i zawsze weryfikuj adresy URL przed logowaniem się.
- Więcej podobnych informacji znajdziesz na stronie głównej serwisu, otwiera się w nowym oknie
GTA VI znów zawładnęło internetem. W tym tygodniu grupa hakerska podająca się za "Cyberleek" opublikowała fragmenty rozgrywki, mapę gry oraz co najmniej jeden przerywnik filmowy - twierdząc, że to protest przeciwko decyzji Take-Two o rezygnacji z wydania fizycznego. Gra ma trafić na rynek 19 listopada, a hakerzy zapowiadają kolejne przecieki. Tymczasem gracze przeszukują media społecznościowe, fora i serwisy do wymiany plików w poszukiwaniu materiałów.
To szaleństwo samo w sobie stanowi zagrożenie dla bezpieczeństwa. Zespół ds. analizy zagrożeń NordVPN wykrył niedawno falę kampanii złośliwego oprogramowania i oszustw, skrojonych specjalnie pod ogromny "hype" wokół GTA VI. Badacze ostrzegają, że właśnie w takich momentach kampanie tego typu zbierają największe żniwo.
Za każdym razem, gdy GTA VI trafia do głównych mediów, wyciekłe materiały rozchodzą się przez reupload, linki na Discordzie i nieoficjalne serwery lustrzane - to idealne środowisko dla fałszywych plików podszywających się pod przecieki oraz stron wyłudzających dane logowania. Ktoś, kto szuka wycieków lub usuniętych klipów, może trafić na nieznane strony, ufając temu, co tam znajdzie. To właśnie ta luka, którą wykorzystują atakujący.
Co pokazują badania?
Zidentyfikowane przez NordVPN kampanie obejmują kilka rodzajów ataków:
- Fałszywe klucze beta i pułapki subskrypcyjne. Oszukańcze strony obiecujące ekskluzywny dostęp do wersji beta na PS5 i Xbox Series przeprowadzają użytkowników przez fałszywe kroki weryfikacyjne, by wciągnąć ich w płatne subskrypcje i potencjalnie niechciane aplikacje.
- Zainfekowane repacki dla systemu Windows. Atakujący sklonowali znane serwisy z pirackimi repackami - w tym fałszywe wersje stron FitGirl, DODI i ElAmigos - by dystrybuować złośliwe oprogramowanie ukryte w plikach gry. W jednej z przeanalizowanych próbek znaleziono złośliwy plik podszywający się pod komponent sterownika graficznego NVIDIA, zdolny do pobierania dodatkowego złośliwego oprogramowania i łączenia się z zewnętrznymi serwerami. Domena została zarejestrowana zaledwie 23 dni przed wykryciem ataku.
- Adware na Androida podszywające się pod "GTA 6 Beta". Fałszywa aplikacja prezentuje autentycznie wyglądające elementy marki Rockstar, po czym po cichu serwuje reklamy pełnoekranowe i przekierowuje użytkowników na strony zachęcające do zakupu subskrypcji lub instalacji kolejnego złośliwego oprogramowania. Trop prowadzi do domeny z udokumentowaną historią dystrybucji programów wykradających dane, trojanów bankowych i oprogramowania ransomware.
- Strony phishingowe wymierzone w konta Rockstar Social Club. Setki amatorskich stron z fałszywymi formularzami logowania - wiele z nich hostowanych na zaufanych platformach, takich jak GitHub i Vercel. Przejęte konta mogą być odsprzedawane na czarnym rynku lub wykorzystywane do oszustw w grze.
Jak zachować bezpieczeństwo?
Marijus Briedis przygotował kilka rad dla graczy i fanów GTA VI:
- Unikaj zewnętrznych serwisów z plikami gier. Legalne pliki są dystrybuowane wyłącznie przez oficjalne sklepy - PlayStation Store, Xbox Marketplace lub własną platformę Rockstara. Każda nieoficjalna strona powinna wzbudzać czujność.
- Podchodź sceptycznie do ofert kluczy beta. Oficjalne bety dużych tytułów są ogłaszane wyłącznie przez oficjalne kanały. Każda strona prosząca o weryfikację tożsamości lub subskrypcję w zamian za dostęp to oszustwo, niezależnie od tego, jak wiarygodnie wygląda.
- Dokładnie sprawdzaj adresy URL przed logowaniem. Oficjalne platformy i sklepy z grami nigdy nie proszą o zalogowanie się za pośrednictwem zewnętrznych stron.










