
Tội phạm mạng đang biến sự phấn khích lan rộng xung quanh Grand Theft Auto 6 thành vũ khí, tràn ngập internet bằng các bẫy lừa đảo (phishing) và các gói phần mềm độc hại được đóng gói lại (malware repacks) trước khi trò chơi được mong đợi cao này ra mắt vào tháng 11.
Theo nghiên cứu từ đội ngũ Tình báo Đe dọa của NordVPN, các tác nhân xấu đã nhanh chóng tận dụng tin đồn gần đây rằng việc đặt hàng trước trò chơi có thể sớm mở, coi sự cường điệu này như một cơ hội để thu thập dữ liệu từ các nạn nhân không nghi ngờ—hoặc tệ hơn.
NordVPN cho biết, các cạm bẫy đa dạng từ các trang web lừa đảo nghiệp dư đến các chiến dịch phần mềm độc hại đa nền tảng tinh vi nhắm vào các nền tảng mà trò chơi thậm chí còn chưa hỗ trợ ban đầu. Tuy nhiên, công ty nói thêm rằng các mối đe dọa đang xuất hiện dưới mọi hình thức và quy mô đối với game thủ.
Mặc dù các nhà nghiên cứu của nhà cung cấp VPN đã xác định các chiến dịch nhắm mục tiêu vào người dùng PC và di động—các nền tảng mà GTA 6 chưa được xác nhận sẽ phát hành—một số trang web đang hứa hẹn “khóa beta độc quyền” cho chủ sở hữu máy chơi game PS5 và Xbox Series. Trong một trường hợp, người dùng muốn truy cập được yêu cầu trả tiền đăng ký hoặc tải xuống phần mềm.
Giám đốc Công nghệ NordVPN Marijus Briedis cho biết trong một tuyên bố, công việc của công ty đã phơi bày cách tội phạm mạng thường lợi dụng FOMO, hay nỗi sợ bỏ lỡ.
“Khi mọi người khao khát được truy cập sớm một thứ gì đó, sự cảnh giác của họ sẽ giảm xuống,” ông lưu ý. “Đó là cánh cửa mà kẻ tấn công khai thác.”
Các tội phạm mạng khác đang nhắm mục tiêu vào những game thủ muốn sở hữu tựa game tiếp theo của Rockstar Games miễn phí: NordVPN đã xác định một số bản sao của các trang web vi phạm bản quyền nổi tiếng được thiết kế để phân phối phần mềm độc hại ngụy trang dưới dạng tệp trò chơi cho máy tính chạy Windows.
Trong một trường hợp, việc chạy một gói giả mạo đã kích hoạt một tệp độc hại ngụy trang dưới dạng trình điều khiển đồ họa Nvidia, cho phép tội phạm mạng âm thầm thay đổi bộ nhớ thiết bị, tải xuống phần mềm độc hại bổ sung và nhận các lệnh từ bên ngoài, theo NordVPN.
Hơn nữa, một ứng dụng Android giả mạo—không chứa bất kỳ trò chơi thực sự nào—lợi dụng thương hiệu của trò chơi để âm thầm hiển thị quảng cáo toàn màn hình. Người dùng ứng dụng cũng được chuyển hướng đến các trang web lôi kéo họ đăng ký hoặc tải xuống phần mềm độc hại khác, NordVPN cho biết.
Cuối cùng, NordVPN cho biết họ đã theo dõi “hàng trăm trang lừa đảo nghiệp dư” nhắm mục tiêu vào thông tin đăng nhập Rockstar Social Club thông qua các biểu mẫu đăng nhập giả mạo. NordVPN lưu ý rằng các tài khoản này có thể được bán lại trên dark web hoặc được sử dụng để thực hiện gian lận trong trò chơi.
Các nhà nghiên cứu của công ty đã theo dõi một ứng dụng GTA 6 giả mạo dành cho người dùng Android đến một miền có lịch sử phát tán trojan ngân hàng, ransomware và infostealers (kẻ cắp thông tin)—những thứ này đại diện cho mối đe dọa đặc biệt đối với những chủ sở hữu tiền mã hóa bảo vệ tài sản kỹ thuật số bằng khóa riêng tư.
Trong nhiều năm đã có tin đồn rằng GTA 6 sẽ tích hợp tiền mã hóa, nhưng những lời thì thầm đó vẫn chưa được xác thực khi trò chơi đang đến gần ngày ra mắt vào tháng 11. Tuy nhiên, Bitcoin đã trở nên nổi bật liên quan đến trò chơi khi một đoạn trailer bị chỉnh sửa và rò rỉ nhiều năm trước.