До выхода GTA VI от студии Rockstar Games остается чуть более двух месяцев, чем пользуются киберпреступники. Специалисты компании по кибербезопасности Huntress обнаружили, что в интернете распространяются фальшивые образы ISO, якобы содержащие ранний доступ к игре.
Злоумышленники используют манипуляции с поисковой выдачей, чтобы их вредоносные ссылки оказывались в топе результатов. Чтобы имитировать полноценный дистрибутив игры, размер фальшивых файлов превышает 100 ГБ, большая часть которых является «мусорными» данными.
При запуске установщик демонстрирует логотип GTA V и выдает ошибку лицензии с сообщением на русском языке. Запрос на активацию «крэка» служит приманкой, позволяющей вредоносному коду установиться в фоновом режиме.
Анализ Huntress показал, что угроза включает трояны удаленного доступа, программы для кражи данных и ransomware (программы-вымогатели). Вредоносное ПО способно похищать ключи Windows, токены Discord и данные геолокации. Вымогатель шифрует файлы размером до 200 МБ и перезаписывает более крупные объекты случайными данными. Некоторые из выявленных компонентов датируются 2023 годом.
Специалисты отмечают, что обновленный Windows Defender с активной защитой в реальном времени должен блокировать эти файлы. Если устройство уже было заражено, эксперты рекомендуют немедленно отключить его от интернета, сменить все пароли с другого устройства, активировать двухфакторную аутентификацию и выполнить полную переустановку операционной системы.
Оригинал: https://www.20minutos.es/tecnologia/ciberseguridad/si-encuentras-gta-6-descargar-antes-su-lanzamiento-no-abras-es-malware-destruir-archivos-ordenador_7036856_0.html