Мошенники маскируют похититель паролей под демо-версию GTA 6

Stealer

В преддверии ожидаемого выхода игры Grand Theft Auto VI мошенники развернули новую схему обмана. Они создали сеть поддельных сайтов, которые имитируют официальный ресурс Rockstar Games и предлагают скачать несуществующую демо-версию. На деле посетители получают вредоносную программу, которая крадет пароли и данные из браузеров.

Описание

Поддельные страницы появляются в результатах поиска по запросу о демо GTA 6. Они копируют официальное оформление и даже настоящую информацию о грядущем показе игры на Netflix 27 августа. Однако вместо рабочего демо пользователю предлагается нажать кнопку "Играть сейчас", после чего начинается загрузка исполняемого файла, замаскированного под установщик.

Один из поддельных сайтов с демоверсиями GTA 6.

Скачанный файл не имеет отношения к игре. По данным Malwarebytes, это представитель семейства Vidar - программы-похитителя информации, которая продается на теневых форумах как услуга. Она извлекает из браузеров сохраненные пароли, историю посещений, данные автозаполнения и сессионные файлы, которые позволяют злоумышленникам входить в аккаунты без повторного ввода логина и пароля.

Особую опасность представляет кража сессионных данных. Когда пользователь входит на сайт, сервер передает браузеру специальный маркер, подтверждающий успешную авторизацию. Похитив этот маркер, злоумышленник может использовать чужой аккаунт, даже если включена двухфакторная аутентификация. Защита действует только на этапе входа, а украденная сессия уже была создана после него.

Программа не закрепляется в системе и не создает видимых окон. Поэтому жертва может даже не заметить, что заражение произошло. Единственный признак - слишком маленький размер файла: всего около одного мегабайта, тогда как даже небольшая современная игра занимает в тысячи раз больше места.

Появление подделок совпало с реальной утечкой материалов GTA 6. 18 августа в сети начали распространяться игровые кадры и карта вымышленного штата Леонида, ответственность взяла на себя группировка Cyberleek. Уже на следующий день был замечен вредоносный файл. Злоумышленники воспользовались тем, что поклонники игры ищут любые неофициальные материалы.

Это не первый случай, когда вокруг GTA 6 строят мошеннические схемы. Ранее злоумышленники продавали фальшивый ранний доступ за сотни долларов. Нынешняя кампания отличается тем, что вместо выманивания денег напрямую жертвам доставляют вредоносное ПО, что может привести к краже аккаунтов в играх, соцсетях, почте и платежных сервисах.

Чтобы не стать жертвой, нужно скачивать игры только из официальных магазинов - Steam, Epic Games Store, PlayStation Store, Xbox. Не стоит доверять результатам поиска, поскольку мошенники размещают платную рекламу, которая выглядит как официальные объявления. Также важно проверить размер файла: подозрительно маленький вес - явный признак подделки. Официальных демо-версий GTA 6 не существует, а ролик на Netflix - это просто видео, а не игра.

Если пользователь уже запустил подобный файл, необходимо действовать быстро. Сначала стоит очистить компьютер с помощью антивируса. Затем с другого устройства сменить пароли, начиная с почты, а после - у банковских сервисов. Обязательно нужно выйти из всех активных сессий во всех аккаунтах, используя функцию "выйти везде". Это аннулирует украденные сессионные маркеры. Отдельное внимание уделите игровым аккаунтам: Steam, Epic Games Store и подобные сервисы хранят платежные данные и могут стать целью злоумышленников.

Кроме того, следует проверить почтовые правила пересылки и привязанные к аккаунтам номера телефонов, а также включить двухфакторную аутентификацию там, где она еще не использовалась. Внимательное наблюдение за активностью в течение нескольких недель позволит вовремя заметить подозрительные действия, например попытки входа из необычных мест.

Утечки всегда создают благоприятную среду для мошенников: они смешивают настоящие материалы с фальшивками, и отличить их становится все сложнее. Единственный надежный способ защиты - использовать только официальные источники, а любой файл, полученный из подозрительных ссылок, считать потенциально опасным. Даже если сайт выглядит подлинно, любые предложения скачать "раннюю версию" или "демо" должны вызывать немедленное подозрение.

Индикаторы компрометации

Domain

  • bib.1001gacor.org
  • bob.1001gacor.org
  • brr.1001gacor.org
  • dez.11gokil.org
  • ges.1001gacor.org
  • gta6demo.asia
  • gta6demo.eu
  • gta6demo.us
  • ket.1001gacor.org
  • ket.sm188daftar.mom
  • kra.1001gacor.org
  • ljr.1001gacor.org
  • nhg.1001gacor.org
  • rex.1001gacor.org
  • rockstar-gta-6.com
  • ses.1001gacor.org
  • sii.11gokil.org
  • sii.sm188dnsx.top
  • sto.1001gacor.org
  • tax.11gokil.org
  • tax.sm188dnsx.top
  • zaf.11gokil.org
  • zaf.sm188dnsx.top

URL

  • pinterest.com/m1duus
  • steamcommunity.com/profiles/76561198657426610
  • t.me/m1duus
  • telegram.me/m1duus

SHA256

  • a8f19d598e6a49d8510d73d41fc445246755ed321c2f76985a463a9fef537eb0

Комментарии: 0