Kolejny oszustwo zbudowane wokół Grand Theft Auto VI, jednej z najbardziej oczekiwanych gier komputerowych od lat, celuje w użytkowników kryptowalut.
Firma zajmująca się cyberbezpieczeństwem Malwarebytes odkryła fałszywą stronę GTA 6, która prezentuje się jako fanowskie odliczanie i zaprasza odwiedzających do pobrania rzekomo wyciekłej kopii głośnego tytułu Rockstar Games.
Ku zdziwieniu nikogo, przekonująco wyglądająca strona zawiera drenaż portfela kryptowalut, który może jednocześnie atakować wiele sieci blockchain.
Strona łączy autentycznie wyglądające informacje o GTA 6 ze złośliwym systemem płatności, który ma na celu podłączenie portfela kryptowalut.
Użytkownicy, którzy zatwierdzą niewłaściwą transakcję, mogą stracić znacznie więcej niż reklamowana cena zakupu.
Malwarebytes wcześniej zidentyfikował strony oferujące rzekomy "wczesny dostęp" dla kryptowalut, a później znalazł fałszywe strony z wersją demo GTA 6 i "Rozszerzonym spojrzeniem".
Aby zyskać wiarygodność, strona zawiera legalne materiały promocyjne, jednocześnie poprawnie stwierdzając, że gra trafi na PlayStation 5 i Xbox Series X|S. Rockstar nie ogłosił wersji na PC.
Są to dwie oferty rzekomo wyciekłej kopii, które zostały zmieszane z legalnie wyglądającym materiałem. Jedna prosi o 50 dolarów, a druga o 1 SOL, warte około 102 dolarów w momencie, gdy Malwarebytes analizował stronę.
Ponadto operatorzy próbują również zbudować zaufanie, ostrzegając odwiedzających, że inne strony oferujące wycieki GTA 6 to oszustwa.
Istnieją jednak oczywiste niespójności, gdy strona zostanie dokładniej zbadana. Stopka mówi, że strona nie oferuje zakupów. Gdzie indziej strona mówi, że GTA 6 jest dostępne tylko na konsole, podczas gdy FAQ obiecuje pobranie na PC po dokonaniu płatności.
Malwarebytes znalazł również błędy w tekście sprzedażowym, w tym błędnie napisane odniesienie do pobierania oraz odniesienie do GTA IV zamiast GTA VI.
Malwarebytes znalazł dwa oddzielne fragmenty złośliwego kodu w sekcji opcji płatności. Jeden atakuje portfele Solana i oblicza transfer zaprojektowany tak, aby pozostawić tylko wystarczającą ilość środków na pokrycie opłat transakcyjnych. Drugi komponent to znacznie większy skrypt, który jest w stanie atakować portfele w Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base i Fantom. Udaje legalne narzędzie do łączenia portfeli, ale Malwarebytes znalazł złośliwy kod dodany na jego wierzchu.
Zaledwie kilka dni temu, jak poinformował U.Today, tajemnicza postać powiązana z osobną falą wycieków GTA VI została zgłoszona jako przenosząca około 350 000 dolarów z operacji kryptowalutowej CYBERLEEK, według analizy blockchain. Osoba stojąca za wyciekami nie została publicznie zidentyfikowana.






