Skinuli ste GTA 6 (koji je btw fejk)? U opasnosti ste

Foto: Press

Iščekivanje igre GTA 6, čiji je izlazak najavljen za studeni 2026., stvorilo je golemo zanimanje publike. Tu situaciju koriste kibernetički kriminalci za širenje opasnog softvera, a ciljaju najnestrpljivije obožavatelje koji igru pokušavaju nabaviti prije službene objave. Sigurnosni stručnjaci ističu da je svaka ponuda za preuzimanje igre GTA 6 koja se trenutno može pronaći na internetu gotovo sigurno opasna.

Sveobuhvatni napad na nestrpljive fanove

Kriminalci primjenjuju različite metode kako bi lažne verzije igre dostavili žrtvama. Jedna od čestih tehnika je manipulacija rezultatima internetskih pretraživača, gdje se zlonamjerne stranice optimiziraju tako da se pojave na vrhu pretraga za pojmove poput "GTA 6 download". Lažne instalacijske datoteke, poznate kao ISO datoteke, masovno se dijele i na forumima za igrače, društvenim mrežama i torrent stranicama.

Kako bi zavarali korisnike, napadači stvaraju iznimno velike datoteke, od kojih neke premašuju 100 gigabajta. Time se stvara dojam da je riječ o legitimnoj i opsežnoj "AAA" igri. Analiza je, međutim, pokazala da je većina tog prostora ispunjena beskorisnim podacima, dok se stvarni zlonamjerni kod krije u znatno manjim datotekama unutar paketa.

Lažni instalacijski program kao paravan

Proces zaraze osmišljen je tako da ne izazove sumnju. Nakon što žrtva preuzme i pokrene lažnu ISO datoteku, prikazuje joj se instalacijski program pod nazivom gta6installer.exe, koji ironično koristi stari logotip igre GTA 5. Kada se pokrene instalacija, korisnika dočeka poruka na ruskom jeziku.

U njoj stoji da je riječ o neslužbenoj, "procurjeloj" verziji igre i da instalacija možda neće uspjeti zbog neispravnog "cracka". U poruci se čak nudi i e-mail adresa za kontakt u slučaju pogreške "License not found".

To je ključan dio obmane. Nakon što instalacija završi, na ekranu se doista pojavljuje poruka "license not found". Korisnik tada pretpostavlja da je problem u "cracku" i ne sluti da se u pozadini na njegovo računalo upravo instalirao čitav niz zlonamjernih programa.

Što se krije u paketu

Analiza sigurnosne tvrtke Huntress otkrila je da se u jednom takvom lažnom instalacijskom paketu nalazio čitav arsenal zlonamjernog softvera. Čini se da su napadači primijenili oportunistički pristup i ubacili sve što im je bilo dostupno.

Paket je sadržavao više vrsta trojanaca za daljinski pristup (RAT), program za krađu informacija (infostealer) i ransomware koji služi kao "brisač" podataka (wiper).

Instalirano je nekoliko kopija poznatih RAT programa kao što su NJRAT i DCRAT. Ti alati napadačima daju potpunu kontrolu nad zaraženim računalom. Omogućuju im da bilježe pritiske tipki, pristupaju web kameri, kradu lozinke iz preglednika, pregledavaju i mijenjaju datoteke te preuzimaju dodatni malware.

Uz njih se instalira i program za krađu informacija Mercurial Grabber, alat dostupan na GitHubu. On prikuplja Discord tokene, lozinke i kolačiće iz preglednika Chrome, podatke o sesijama za igre poput Robloxa i Minecrafta, kao i serijske ključeve za Windowse.

Najopasniji dio paketa je varijanta Chaos ransomwarea. Iako je tehnički riječ o ransomwareu, napadači ga ne koriste za iznudu novca. Umjesto toga, on funkcionira kao "brisač" koji nepovratno uništava korisničke podatke. Program kriptira sve datoteke manje od 200 megabajta, dok one veće jednostavno prebriše nasumičnim podacima. Prije toga malware briše sigurnosne kopije sustava i onemogućuje opcije za oporavak Windowsa.

Na kraju mijenja pozadinu radne površine u sliku Spužva Boba uz poruku na ruskom: "HAKIRAO VAS JE ASHA HACKER TEAM!". U svakoj mapi ostavlja i poruku koja ismijava žrtvu: "Pozdrav, vaše datoteke kriptirao je achvz1om. Nemam PayPal ni druge banke pa mi ne možete donirati :XD Zato su vaše datoteke kriptirane zauvijek".

Stari alati i metode zaštite

Dobra je vijest da zlonamjerni softver korišten u ovim napadima nije nov. Riječ je o starijim alatima, od kojih neki potječu još iz 2023. godine, a koji su samo prenamijenjeni za ovu kampanju. To znači da će ažurirani antivirusni program, uključujući i ugrađeni Windows Defender, vrlo vjerojatno prepoznati i blokirati prijetnju.

Ipak, najbolja zaštita je prevencija. Korisnicima se savjetuje da izbjegavaju preuzimanje bilo kakvog piratskog ili neslužbenog softvera, pogotovo igara koje još nisu ni objavljene. Ako sumnjate da ste postali žrtva ovakvog napada, prvi korak je odmah isključiti računalo s interneta.

Zatim s drugog, čistog uređaja promijenite sve svoje lozinke, počevši od e-maila. Gdje god je moguće, aktivirajte dvofaktorsku autentifikaciju. Na kraju, jedino potpuno sigurno rješenje je potpuna reinstalacija operativnog sustava na zaraženom računalu.

Komentare možete pogledati na ovom linku.

Pročitajte više

 
Komentare možete pogledati na ovom linku.