一场围绕《GTA 6》热度的恶意攻击正在扩散。有人利用玩家对早期试玩版的期待,把窃密程序包装成游戏下载入口,目标直指 Windows 设备上保存的密码和仍在活跃的浏览器会话。
Malwarebytes 已确认这起攻击活动。该公司在提供给 Cyber Security News(CSN)的报告中指出,这个文件属于 Vidar 信息窃取器。攻击者搭建了模仿 Rockstar Games 的网站,让它们在“GTA 6 demo”相关搜索中冒出来。页面上看似正规的下载按钮和 Play Now 按钮,实际交付的是一个恶意可执行文件,而不是游戏、视频或可玩测试版本。
![]()
攻击时机被刻意卡在泄露内容升温之后。未经授权的实机片段和一张据称是 Leonida 地图的图片在网上流传后,公众关注度迅速上升。这个恶意样本首次被发现于 8 月 19 日,也就是新一批泄露素材开始传播的第二天。搜索热度给了攻击者现成的受众,类似手法此前也曾借热门娱乐品牌来掩护窃取凭据的软件。
所谓安装包只有 1.1 MB,对于一款现代大作来说本身就是明显异常。更重要的是,目前并不存在任何官方的《GTA 6》试玩版、测试版、PC 版本或可下载的早期版本。真正的加长版展示只是一场视频活动,但骗子复制了它的宣传图和文案,让自己的页面看起来可信。
运行后不会出现任何可见的游戏窗口。研究人员没有发现自动重启机制,比如启动项、计划任务或服务。它会悄悄收集已保存的登录信息、会话 Cookie、浏览和下载历史、自动填充内容,以及 FTP 客户端中保存的凭据。样本检测了 19 个浏览器目标,包括 Chrome、Edge、Firefox、Brave、Opera 和 Vivaldi,还搜索了 Thunderbird 数据,并针对 Comet 以及 Roblox Studio 中使用的浏览器组件下手。
Vidar 在游戏诱饵里并不陌生。今年早些时候就出现过一起利用 Vidar 的作弊器攻击活动。这次假《GTA 6》试玩版延续了同样的思路,只是把诱饵换成了更热门的游戏话题。
真正的风险远不止一个游戏账号。一旦感染成功,邮箱、社交媒体、购物、支付和游戏账号都可能暴露。被窃取的会话数据还能让攻击者直接进入已经登录的账号,无需再输入密码。
这对那些使用独立密码和双重验证的人来说同样危险。因为感染可能在攻击者开始使用窃取数据之前一直不被察觉。浏览器里保存的不只是密码,会话 Cookie 会告诉网站用户已经完成登录。如果它在被盗后仍然有效,攻击者就可能绕过密码输入和新的双重验证步骤直接复用。
这也解释了为什么仅仅重置密码可能无法彻底堵住入口。只要会话仍然有效,攻击者仍有机会继续访问账号。对于正在等待《GTA 6》官方消息的玩家来说,任何声称提供试玩下载的页面都值得高度警惕。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.