
Cyberkriminelle instrumentalisieren die weit verbreitete Aufregung um Grand Theft Auto 6 und überschwemmen das Internet mit Phishing-Fallen und Malware-Repacks vor der mit Spannung erwarteten Veröffentlichung des Spiels im November.
Laut Untersuchungen des Threat Intelligence Teams von NordVPN haben böswillige Akteure schnell gehandelt, um aus jüngsten Gerüchten Kapital zu schlagen, dass Vorbestellungen für das Spiel bald möglich sein könnten, und die Aufregung als Gelegenheit genutzt, Daten von unwissenden Opfern zu sammeln – oder Schlimmeres.
Die Fallstricke reichen von amateurhaften Phishing-Seiten bis hin zu hochentwickelten, plattformübergreifenden Malware-Kampagnen, die Plattformen ins Visier nehmen, die das Spiel nicht einmal initial unterstützen wird, so NordVPN. Dennoch treten die Bedrohungen in allen Formen und Größen für Gamer auf, fügte das Unternehmen hinzu.
Obwohl die Forscher des VPN-Anbieters Kampagnen identifizierten, die auf PC- und Mobilnutzer abzielen – Plattformen, auf denen GTA 6 nicht bestätigt ist –, versprechen mehrere Websites „exklusive Beta-Keys“ für Besitzer von PS5- und Xbox Series-Konsolen. In einem Fall werden Nutzer, die Zugang suchen, aufgefordert, Abonnements zu bezahlen oder Software herunterzuladen.
Die Arbeit des Unternehmens zeigt, wie Cyberkriminelle oft die FOMO oder die Angst, etwas zu verpassen, ausnutzen werden, sagte Marijus Briedis, CTO von NordVPN, in einer Erklärung.
„Wenn Menschen verzweifelt sind, frühzeitig Zugang zu etwas zu bekommen, lassen sie ihre Wachsamkeit sinken“, bemerkte er. „Das ist das Fenster, das Angreifer ausnutzen.“
Andere Cyberkriminelle zielen auf Gamer ab, die Rockstars nächstes Spiel kostenlos in die Finger bekommen wollen: NordVPN identifizierte mehrere Klone bekannter Piraterie-Websites, die darauf ausgelegt waren, Malware als Spieldateien für Windows-Computer zu verbreiten.
In einem Fall aktivierte das Ausführen eines gefälschten Pakets eine bösartige Datei, die als Nvidia-Grafiktreiber getarnt war und Cyberkriminellen stillschweigend ermöglichte, den Gerätespeicher zu manipulieren, zusätzliche Malware herunterzuladen und externe Anweisungen zu empfangen, so NordVPN.
Darüber hinaus nutzt eine gefälschte Android-App – die kein tatsächliches Spiel enthält – das Branding des Spiels aus, um stillschweigend Vollbild-Anzeigen zu schalten. Die Nutzer der App werden auch auf Websites geleitet, die sie zu Abonnements oder zum Herunterladen weiterer Malware verleiten, sagte NordVPN.
Schließlich verfolgte NordVPN nach eigenen Angaben „Hunderte von amateurhaften Phishing-Seiten“, die Rockstar Social Club-Zugangsdaten über gefälschte Anmeldeformulare abgreifen. NordVPN bemerkte, dass diese Konten im Darknet weiterverkauft oder für In-Game-Betrug verwendet werden können.
Die Forscher des Unternehmens führten eine gefälschte GTA 6-App für Android-Nutzer auf eine Domain zurück, die bekanntermaßen Banking-Trojaner, Ransomware und Infostealer verbreitet – was eine einzigartige Bedrohung für Kryptowährungsbesitzer darstellt, die digitale Assets mit privaten Schlüsseln sichern.
Es wird seit Jahren gemunkelt, dass GTA 6 Krypto implementieren wird, aber diese Gerüchte haben sich nicht bestätigt, während das Spiel seinem November-Veröffentlichungsdatum immer näher rückt. Dennoch gewann Bitcoin im Zusammenhang mit dem Spiel an Bedeutung, als ein Trailer vor Jahren manipuliert und geleakt wurde.