Еще одна афера, построенная вокруг Grand Theft Auto VI, одной из самых ожидаемых компьютерных игр за последние годы, нацелена на пользователей криптовалют.
Компания по кибербезопасности Malwarebytes обнаружила поддельный сайт GTA 6, который представляет себя как фан-обратный отсчет и предлагает посетителям скачать предполагаемую утекшую копию много обсуждаемой игры Rockstar Games.
К полному отсутствию удивления, убедительно выглядящая страница содержит дренажер криптовалютных кошельков, который может одновременно атаковать несколько блокчейн-сетей.
Сайт сочетает подлинно выглядящую информацию о GTA 6 с вредоносной платежной схемой, предназначенной для подключения криптовалютного кошелька.
Пользователи, одобрившие неправильную транзакцию, могут потенциально потерять гораздо больше, чем рекламируемая цена покупки.
Ранее Malwarebytes выявляла сайты, предлагающие предполагаемый "ранний доступ" для криптовалют, а позже находила поддельные страницы демо-версии GTA 6 и "Расширенного обзора".
Чтобы придать себе легитимность, сайт содержит некоторые подлинные рекламные материалы, правильно утверждая, что игра выходит на PlayStation 5 и Xbox Series X|S. Rockstar не анонсировала версию для ПК.
Есть два предложения якобы утекшей копии, смешанные с подлинно выглядящими материалами. Одно просит 50 долларов, а другое запрашивает 1 SOL, что стоило примерно 102 доллара на момент анализа сайта Malwarebytes.
Более того, операторы также пытаются установить доверие, предупреждая посетителей, что другие сайты, утверждающие, что предлагают утечки GTA 6, являются мошенничеством.
Однако при более внимательном рассмотрении страницы обнаруживаются несколько очевидных несоответствий. В нижнем колонтитуле говорится, что сайт не предлагает покупки. В другом месте сайт говорит, что GTA 6 доступна только на консолях, в то время как в разделе FAQ обещает загрузку на ПК после оплаты.
Malwarebytes также обнаружила ошибки в рекламном тексте, включая неправильно написанную ссылку на загрузку и ссылку на GTA IV вместо GTA VI.
Malwarebytes обнаружила два отдельных фрагмента вредоносного кода в разделе вариантов оплаты. Один нацелен на кошельки Solana и рассчитывает перевод, предназначенный для того, чтобы оставить достаточно средств только для покрытия комиссий за транзакцию. Второй компонент - это гораздо более крупный скрипт, способный атаковать кошельки в Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base и Fantom. Он маскируется под легитимный инструмент подключения кошелька, но Malwarebytes обнаружила вредоносный код, добавленный поверх него.
Всего несколько дней назад, как сообщал U.Today, таинственная фигура, связанная с отдельной волной утечек GTA VI, как сообщается, вывела примерно 350 000 долларов из криптооперации CYBERLEEK, согласно анализу блокчейна. Личность, стоящая за утечками, публично не установлена.






