Фейковий сайт з витоком GTA 6 атакує криптогаманці шкідливим дрейнером

SOL
ETH
AVAX
BNB
LINK
MATIC
Криптовалютне шахрайствоДрейнер гаманцівMalwarebytesфішингGTA 6
2026-09-02Джерело: u.today
Фейковий сайт з витоком GTA 6 атакує криптогаманці шкідливим дрейнером

Ще одна афера, побудована навколо Grand Theft Auto VI, однієї з найочікуваніших комп'ютерних ігор за останні роки, націлена на користувачів криптовалют. 

Компанія з кібербезпеки Malwarebytes виявила фейковий веб-сайт GTA 6, який представляє себе як фан-відлік і запрошує відвідувачів завантажити нібито витік копії довгоочікуваної гри Rockstar Games. 

Ні для кого не секрет, що ця переконлива сторінка містить засіб для спустошення криптовалютних гаманців, який може одночасно атакувати кілька блокчейн-мереж.

Сайт поєднує справжню інформацію про GTA 6 зі шкідливою платіжною схемою, призначеною для підключення криптовалютного гаманця. 

Користувачі, які схвалять неправильну транзакцію, можуть втратити набагато більше, ніж рекламована ціна покупки.

Раніше Malwarebytes виявляла веб-сайти, які пропонують нібито "ранній доступ" до криптовалют, а пізніше знаходила фейкові сторінки демо-версії GTA 6 та "Розширеного огляду".

Щоб надати собі легітимності, веб-сайт містить деякі справжні рекламні матеріали, правильно зазначаючи, що гра виходить на PlayStation 5 та Xbox Series X|S. Rockstar не анонсувала версію для ПК.

Тут є дві пропозиції нібито витікшої копії, які змішані з легітимними матеріалами. Одна просить 50 доларів, а інша — 1 SOL, що на момент аналізу сайту Malwarebytes становило приблизно 102 долари.

Крім того, оператори також намагаються встановити довіру, попереджаючи відвідувачів, що інші веб-сайти, які пропонують витоки GTA 6, є шахрайством. 

Однак при більш уважному розгляді сторінки видно кілька очевидних невідповідностей. У нижньому колонтитулі сказано, що веб-сайт не пропонує покупки. В іншому місці сайт стверджує, що GTA 6 виходить лише на консолях, тоді як у розділі поширених запитань обіцяє завантаження для ПК після оплати. 

Malwarebytes також виявила помилки в рекламному тексті, включаючи помилку в написанні слова "завантаження" та посилання на GTA IV замість GTA VI.  

Malwarebytes виявила два окремі фрагменти шкідливого коду в розділі варіантів оплати. Один націлений на гаманці Solana і розраховує переказ, призначений для залишення лише достатньо коштів для покриття комісій за транзакції. Другий компонент — це набагато більший скрипт, здатний атакувати гаманці в Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base та Fantom. Він маскується під легітимний інструмент підключення гаманця, але Malwarebytes виявила шкідливий код, доданий поверх нього. 

Лише кілька днів тому, як повідомляло U.Today, таємнича особа, пов'язана з окремою хвилею витоків GTA VI, за даними аналізу блокчейну, перемістила приблизно 350 000 доларів з крипто-операції CYBERLEEK. Особа, що стоїть за витоками, публічно не ідентифікована.