Mais um golpe construído em torno de Grand Theft Auto VI, um dos jogos de computador mais aguardados dos últimos anos, está mirando usuários de criptomoedas.
A empresa de segurança cibernética Malwarebytes descobriu um site falso do GTA 6 que se apresenta como uma contagem regressiva de fãs e convida os visitantes a baixar uma suposta cópia vazada do tão comentado título da Rockstar Games.
Para surpresa de ninguém, a página de aparência convincente contém um drenador de carteiras de criptomoedas que pode atingir simultaneamente múltiplas redes blockchain.
O site combina informações genuínas do GTA 6 com um esquema de pagamento malicioso projetado para conectar uma carteira de criptomoedas.
Usuários que aprovarem a transação errada podem potencialmente perder muito mais do que o preço de compra anunciado.
A Malwarebytes identificou anteriormente sites que ofereciam suposto "acesso antecipado" para criptomoedas e depois encontrou páginas falsas de demonstração e "Extended Look" do GTA 6.
Para ganhar alguma legitimidade, o site apresenta algum material promocional legítimo, afirmando corretamente que o jogo chegará ao PlayStation 5 e Xbox Series X|S. A Rockstar não anunciou uma versão para PC.
Há duas ofertas de uma suposta cópia vazada que foram misturadas com material de aparência legítima. Uma pede $50, enquanto outra pede 1 SOL, valendo cerca de $102 no momento em que a Malwarebytes analisou o site.
Além disso, os operadores também tentam estabelecer confiança avisando os visitantes de que outros sites que afirmam oferecer vazamentos do GTA 6 são golpes.
Há, no entanto, várias inconsistências óbvias quando a página é examinada mais de perto. O rodapé diz que o site não oferece compras. Em outro lugar, o site diz que o GTA 6 é exclusivo para consoles, enquanto sua FAQ promete um download para PC após o pagamento.
A Malwarebytes também encontrou erros no texto de vendas, incluindo uma referência com erro de ortografia a download e uma referência a GTA IV em vez de GTA VI.
A Malwarebytes encontrou dois códigos maliciosos separados na seção de opções de pagamento. Um tem como alvo carteiras Solana e calcula uma transferência projetada para deixar apenas fundos suficientes para cobrir as taxas de transação. O segundo componente é um script muito maior, capaz de atingir carteiras em Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base e Fantom. Ele se passa por uma ferramenta legítima de conexão de carteira, mas a Malwarebytes encontrou código malicioso adicionado sobre ele.
Há apenas alguns dias, como relatado pelo U.Today, a figura misteriosa ligada a uma onda separada de vazamentos do GTA VI foi relatada como tendo movido cerca de $350.000 para fora da operação de criptomoedas CYBERLEEK, de acordo com análise de blockchain. O indivíduo por trás dos vazamentos não foi identificado publicamente.






