Falsos downloads de Gta 6 espalham malware e roubam dados de jogadores

5 минут чтения

Cibercriminosos usam falsos downloads de GTA 6 para espalhar malware

A expectativa pelo lançamento de GTA 6 vem sendo explorada por criminosos digitais para infectar computadores de jogadores. Analistas da Huntress identificaram uma campanha que distribui supostas cópias do jogo, mas, na prática, instala diferentes tipos de malware – incluindo ferramentas de espionagem, ladrões de credenciais e até programas capazes de destruir arquivos.

A operação utiliza vários canais para alcançar as vítimas. Entre eles estão resultados manipulados em mecanismos de busca, fóruns voltados para games, páginas de torrent e publicações em redes sociais. O objetivo é convencer o usuário de que encontrou uma versão antecipada, gratuita ou “vazada” do aguardado título da Rockstar.

Um dos recursos usados pelos criminosos é a criação de arquivos ISO falsos com mais de 100 GB. O tamanho exagerado pretende transmitir a impressão de que se trata de uma instalação completa e legítima. Entretanto, boa parte desse volume é composta apenas por dados inúteis, incluídos para dificultar a desconfiança e simular o tamanho esperado de um jogo moderno.

Depois que a vítima monta a imagem e executa o instalador, surgem mensagens em russo informando que o crack é inválido ou que uma licença não foi encontrada. Esses avisos funcionam como uma distração: o usuário entende que o procedimento falhou, enquanto os componentes maliciosos continuam ativos em segundo plano.

Entre as ameaças identificadas estão o NJRAT e o DCRAT, ferramentas de acesso remoto que permitem aos invasores controlar partes importantes do computador. Esses programas podem registrar tudo o que é digitado, fazer capturas de tela, acessar a webcam, consultar o conteúdo da área de transferência e coletar informações armazenadas no sistema.

Os malwares também podem tentar interromper serviços de segurança e mecanismos de telemetria. Com isso, a detecção da atividade criminosa se torna mais difícil e o invasor ganha mais tempo para explorar a máquina comprometida.

Outro componente encontrado na campanha é o Mercurial Grabber, desenvolvido para roubar informações sensíveis. O programa procura senhas e cookies salvos em navegadores, tokens de plataformas de comunicação, dados de sessão de jogos, localização do dispositivo e chaves de produto do Windows.

As informações capturadas são encaminhadas aos criminosos por meio de um webhook do Discord. Esse método permite automatizar o recebimento dos dados roubados e facilita a operação, já que os criminosos não precisam manter uma infraestrutura tradicional de servidores para cada etapa da coleta.

A campanha também pode instalar o Chaos, uma ameaça com comportamento destrutivo. O malware criptografa arquivos menores e, em arquivos com mais de 200 MB, pode sobrescrever o conteúdo com dados aleatórios. Dessa forma, mesmo que a extensão do arquivo permaneça intacta, o conteúdo original é danificado ou perdido.

Além disso, o Chaos remove cópias de sombra e recursos de recuperação do sistema. Essa ação impede que a vítima recorra facilmente a versões anteriores dos arquivos ou utilize ferramentas nativas do Windows para restaurar os dados. Em determinados casos, o conteúdo destruído não pode ser recuperado.

Os sinais observados indicam que a campanha tem como alvo principal usuários de língua russa. Essa avaliação se baseia no idioma das mensagens apresentadas pelo instalador e no conteúdo da nota de resgate. Ainda assim, o risco não está limitado a esse público: arquivos falsos distribuídos na internet podem atingir jogadores de qualquer país.

Por que downloads de jogos aguardados são usados em golpes

Títulos muito esperados oferecem uma oportunidade valiosa para os criminosos porque despertam curiosidade e urgência. Muitos usuários procuram versões antecipadas, testes, cópias vazadas ou supostos lançamentos gratuitos. A pressa para experimentar o jogo faz com que algumas pessoas ignorem sinais básicos de fraude.

Outro fator é a dificuldade de verificar a autenticidade de um arquivo obtido fora dos canais oficiais. Um instalador pode ter o nome correto, ícones semelhantes aos originais e até uma interface visual convincente, mas nada disso comprova sua segurança.

Também é comum que criminosos utilizem comentários falsos, avaliações manipuladas e vídeos demonstrativos para promover o download. Essas estratégias criam uma aparência de legitimidade e aumentam a probabilidade de o usuário desativar o antivírus para executar o programa.

Como identificar um falso instalador

Arquivos distribuídos antes do lançamento oficial, especialmente em sites desconhecidos, devem ser tratados com desconfiança. Extensões como executáveis, scripts ou instaladores modificados exigem atenção redobrada, principalmente quando o download pede permissões administrativas.

Promessas de acesso gratuito, “versão completa vazada” ou ativação por crack também são sinais de alerta. Um arquivo muito grande não é necessariamente legítimo, assim como a presença de uma imagem ISO não garante que seu conteúdo seja seguro.

Erros de licença, mensagens em idiomas inesperados e pedidos para desativar ferramentas de proteção são indícios importantes. O usuário não deve prosseguir apenas porque o instalador afirma que o antivírus está bloqueando uma etapa necessária.

O que fazer em caso de infecção

Se o arquivo já foi executado, o computador deve ser desconectado da internet para interromper possíveis comunicações com os invasores. A máquina não deve ser usada para acessar e-mail, bancos, redes sociais ou plataformas de jogos.

As senhas precisam ser alteradas a partir de outro dispositivo confiável e limpo. É importante começar pelas contas de e-mail, pois elas costumam permitir a recuperação de outros serviços. A autenticação em dois fatores também deve ser ativada sempre que estiver disponível.

O sistema comprometido deve passar por uma análise completa com ferramentas de segurança atualizadas. Dependendo do nível da infecção, pode ser necessário reinstalar o sistema operacional e restaurar os arquivos a partir de cópias de segurança verificadas.

Empresas e usuários que mantêm dados importantes devem observar atividades incomuns, como novos logins, sessões desconhecidas, mudanças de senha e movimentações não autorizadas. Quanto mais cedo o comprometimento for identificado, menores serão os danos causados pelo malware.

A principal recomendação é aguardar o lançamento e obter o jogo exclusivamente por canais oficiais. Nenhuma promessa de acesso antecipado vale o risco de perder arquivos, credenciais, contas de jogos e informações pessoais.