详细内容或原文请订阅后点击阅览
网络犯罪分子将《GTA VI》泄露信息变为恶意软件诱饵
一个虚假的113GB《GTA VI》安装包充斥恶意软件,利用大量空文件隐藏极小的恶意载荷。《GTA VI》热度已高到人们自愿感染电脑只为验证泄露是否为真。有人在X上要求……
来源:Security Affairs _恶意软件网络犯罪分子将GTA VI泄露事件转变为恶意软件诱饵
一个虚假的113GB GTA VI构建版本充斥着恶意软件,利用巨大的空文件隐藏微小的恶意载荷。
《GTA VI》的热度已达到人们自愿感染自己电脑以检查泄露是否属实的程度。据Tom's Hardware报道,X上有人要求其粉丝“为团队牺牲”并测试一个声称是可玩的《侠盗猎车手VI》构建版的113GB文件。有人照做了,结果正如你所料。
一位账号为@Aidas29506493的用户分析了该文件,发现它完全是假的,并包含恶意软件。其113GB几乎全部由空数据组成,里面隐藏着一个微小的恶意载荷。
“反编译的字节码实际上包含在Windows Defender中将整个C:\驱动器列入白名单(powershell Add-MpPreference -ExclusionPath %SystemDrive%\)和终止安全软件(taskkill -f)的命令,”该研究人员在X上的一篇帖子中补充道。他们在另一条回复中补充说:“这不是100GB的实际代码——它只是一个用99.99%的空垃圾(实际上是无限个零)填充的50KB病毒。”
当研究人员检查其代码时,恶意软件变得显而易见。它包括将整个C:驱动器排除在Windows Defender之外并关闭其他安全软件的命令。任何运行它的人都可能在恶意软件启动下一阶段之前有效地禁用其防病毒软件。这不是一个意外副作用,而是为进一步攻击准备系统的刻意步骤。
这个特定的假文件并非凭空出现。据IGN网站报道,在最近的泄露浪潮中,假冒的GTA 6下载已充斥盗版和BT网站,这些下载利用了名为CyberLeek的泄密者发布的真实游戏片段和地图录像所制造的正宗势头,以抗议Rockstar的数字预购计划。那些真实的泄露活动正是使假冒下载变得可信的原因,因为搜索CyberLeek真实内容的粉丝倾向于相信随之出现的任何其他内容。
每当GTA 6因泄露片段出现在新闻中时,人们迅速通过Discord、镜像网站和其他平台分享。这为用虚假下载和钓鱼页面欺骗用户创造了理想条件。由于真实和虚假内容混杂在一起,用户更难辨别什么是安全的。
这些骗局不仅仅是巨大的虚假游戏文件。研究人员还发现了假冒的GTA 6网站,提供使用DLL侧加载来运行恶意软件的Windows安装程序。他们还发现了一个假冒的“GTA 6 Mobile”应用程序,将用户重定向到一个与信息窃取器和勒索软件相关的域名。其他假冒的Rockstar Social Club登录页面试图窃取用户的账户凭证。
考虑到涉及的数字,这些都不应令人惊讶。卡巴斯基单独记录了一年内超过1900万次伪装成热门游戏标题的恶意软件下载尝试,其中GTA、Minecraft和使命召唤因拥有庞大且忠实的社区而位居被滥用品牌榜首。无论是否存在活跃的泄露周期,备受期待的游戏都是这类东西的磁石,而GTA VI目前同时拥有炒作和泄露混乱。
现在没有任何合法的可玩GTA VI构建版本在流传,完全没有。该游戏于11月19日在主机上发布,PC版本随后跟进,对于任何被声称相反的BT种子诱惑的人来说,唯一的负责任做法是关闭该标签页。如果文件好得令人难以置信,而且是一个未发布的AAA级游戏在提前数月出现在BT网站上,那它不是泄露,而是诱饵。
在Twitter上关注我:@securityaffairs 以及Facebook和Mastodon
Pierluigi Paganini
(SecurityAffairs– 黑客, GTA VI泄露)
