Bedrägeri kopplat till Grand Theft Auto VI
Ännu ett bedrägeri riktar sig mot kryptovaluta-användare i samband med Grand Theft Auto VI, ett av de mest efterlängtade datorspelen på många år. Cybersäkerhetsföretaget Malwarebytes har upptäckt en falsk GTA 6-webbplats som presenterar sig som en nedräkning för fans och bjuder in besökare att ladda ner en påstått läckt kopia av Rockstar Games mycket omtalade titel.
Skadlig kod och kryptovaluta-plånboksdrainer
Som väntat innehåller den övertygande sidan en kryptovaluta-plånboksdrainer som kan rikta sig mot flera blockchain-nätverk samtidigt. Sidan kombinerar äkta GTA 6-information med ett skadligt betalningssystem som är utformat för att koppla en kryptovaluta-plånbok. Användare som godkänner fel transaktion kan potentiellt förlora betydligt mer än det annonserade inköpspriset.
Legitimt material och inkonsekvenser
För att ge viss legitimitet innehåller webbplatsen en del legitimt marknadsföringsmaterial och uppger korrekt att spelet kommer att släppas till PlayStation 5 och Xbox Series X|S. Rockstar har dock inte meddelat en PC-version. Det finns två erbjudanden om en påstått läckt kopia som har blandats med legitimt material. Ett erbjudande ber om $50 medan det andra begär 1 SOL, värt ungefär $102 vid den tidpunkt då Malwarebytes analyserade sidan.
Operatörerna försöker också etablera förtroende genom att varna besökare att andra webbplatser som påstår sig erbjuda GTA 6-läckor är bedrägerier. Det finns dock flera uppenbara inkonsekvenser när sidan granskas närmare. Sidfoten anger att webbplatsen inte erbjuder köp, medan andra delar av sidan hävdar att GTA 6 är konsol-exklusivt, trots att dess FAQ lovar en PC-nedladdning efter betalning.
Skadlig kod och försäljningskopior
Malwarebytes upptäckte också fel i försäljningskopian, inklusive en felstavad referens till nedladdning och en referens till GTA IV istället för GTA VI. Malwarebytes hittade två separata bitar av skadlig kod i betalningsalternativet. En riktar sig mot Solana-plånböcker och beräknar en överföring som är utformad för att lämna kvar endast tillräckligt med medel för att täcka transaktionsavgifter. Den andra komponenten är ett mycket större skript som kan rikta sig mot plånböcker över Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base och Fantom.
Det utger sig för att vara ett legitimt plånboksanslutningsverktyg, men Malwarebytes har funnit skadlig kod som lagts till ovanpå det.
Senaste rapporter om läckor
För bara några dagar sedan, som rapporterats av U.Today, rapporterades den mystiska person som kopplats till en separat våg av GTA VI-läckor ha flyttat ungefär $350,000 från CYBERLEEK kryptovalutaoperationen, enligt blockchain-analys. Den person som ligger bakom läckorna har inte identifierats offentligt.