Svindelopplegg rundt Grand Theft Auto VI
Enda et svindelopplegg bygget rundt Grand Theft Auto VI, et av de mest etterlengtede dataspillene på mange år, retter seg mot kryptovaluta-brukere. Cybersikkerhetsfirmaet Malwarebytes har avdekket en falsk GTA 6-nettside som presenterer seg som en fan-nedtelling og inviterer besøkende til å laste ned en påstått lekket kopi av Rockstar Games’ mye omtalte tittel.
Falsk nettside med ondsinnet kode
Som forventet inneholder den overbevisende siden en kryptovaluta-lommebokdrener som kan målrette flere blokkjedenettverk samtidig. Nettstedet kombinerer ekte utseende GTA 6-informasjon med et ondsinnet betalingssystem som er designet for å koble til en kryptovaluta-lommebok. Brukere som godkjenner feil transaksjoner kan potensielt miste mye mer enn den annonserte kjøpesummen.
Legitimitet og inkonsekvenser
Malwarebytes har tidligere identifisert nettsteder som tilbyr påstått «tidlig tilgang» til kryptovaluta og senere funnet falske GTA 6-demoer og «utvidet visning»-sider. For å oppnå en viss legitimitet inneholder nettstedet noe legitimt markedsføringsmateriale samtidig som det korrekt opplyser om at spillet kommer til PlayStation 5 og Xbox Series X|S. Rockstar har ikke annonsert en PC-versjon.
Det er to tilbud om en påstått lekket kopi som er blandet inn med legitimt utseende materiale. Ett ber om $50, mens et annet krever 1 SOL, verdt omtrent $102 på tidspunktet Malwarebytes analyserte nettstedet. I tillegg forsøker operatørene å etablere tillit ved å advare besøkende om at andre nettsteder som påstår å tilby GTA 6-lekkasjer er svindel.
Feil og ondsinnet kode
Det er imidlertid flere åpenbare inkonsekvenser når siden undersøkes nærmere. Bunnteksten sier at nettstedet ikke tilbyr kjøp. Andre steder på siden står det at GTA 6 er konsolleksklusiv, mens FAQ-en lover en PC-nedlasting etter betaling. Malwarebytes fant også feil i salgsteksten, inkludert en feilstavet referanse til nedlasting og en referanse til GTA IV i stedet for GTA VI.
Malwarebytes oppdaget to separate stykker ondsinnet kode i betalingsalternativseksjonen. Den ene retter seg mot Solana-lommebøker og beregner en overføring designet for å etterlate bare nok midler til å dekke transaksjonsgebyrer. Den andre komponenten er et mye større skript som er i stand til å målrette lommebøker på tvers av Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base og Fantom. Den utgir seg for å være et legitimt verktøy for lommeboktilkobling, men Malwarebytes har funnet ondsinnet kode lagt til på toppen av det.
Konklusjon
Bare dager siden, som rapportert av U.Today, ble den mystiske figuren knyttet til en separat bølge av GTA VI-lekkasjer rapportert å ha flyttet omtrent $350,000 ut av CYBERLEEK kryptovaluta-operasjonen, ifølge blokkjedeanalyse. Personen bak lekkasjene har ikke blitt offentlig identifisert.