Hamis GTA 6-demóval terjed a Vidar infostealer
A GTA 6 körüli hatalmas érdeklődést most egy veszélyes átverés használja ki. Hamis Rockstar-weboldalak egy nem létező demót kínálnak, a letöltés pedig Vidar infostealert juttat a gépre.
A csalás egyszerűen működik, mégis sok felhasználót megtéveszthet. A kamu oldalak a hivatalos promóciós felületeket másolják, majd egy „Play Now” vagy „Official Download” gomb mögé rejtik a kártevőt.
Mi történik a háttérben?
A kutatók szerint a letöltött fájl neve gyakran gta6_installer.exe, és a mérete körülbelül 1,1 MB. Ez önmagában árulkodó jel, mert egy modern AAA játék telepítője ennél nagyságrendekkel nagyobb lenne.
A fájl nem demó, nem trailer és nem játékos előzetes. A Malwarebytes elemzése alapján a csomag a Vidar családba tartozó infostealer, vagyis olyan kártevő, amely belépési adatokat és böngészőből kinyerhető információkat gyűjt.
Mit lop el a Vidar?
A Vidar elsősorban a böngészőben mentett jelszavakat, a sütiket és az aktív munkameneteket célozza. Egyes elemzések szerint az autofill adatok, a böngészési előzmények és FTP-hitelesítők is veszélybe kerülhetnek.
A session cookie-k miatt a helyzet különösen kellemetlen. Egy támadó ezekkel sok esetben akkor is be tud lépni egy fiókba, ha a jelszó később már megváltozik, ezért az ilyen fertőzés több mint egyszerű adatlopás.
Miért veszélyes ez most?
A GTA 6 a 2026-os év egyik legnagyobb keresési témája, így a csalók pontosan erre a figyelemre építenek. A keresőtalálatok, a hirdetések és az utánzott Rockstar-oldalak együtt elég erős megtévesztést hoznak létre.
A kutatások szerint több hamis domain is futott egyszerre, és némelyik az „Official Download” feliratot használta. A cél az volt, hogy a felhasználó minél hamarabb kattintson, ne pedig azt ellenőrizze, valódi-e az ajánlat.
Hogyan ismerd fel?
A legfontosabb jel egyetlen mondatban összefoglalható: nincs hivatalos GTA 6-demó. Ha egy oldal ilyet kínál, az már önmagában elég ok a gyanúra.
További figyelmeztető jel a túl kicsi fájlméret, a sürgető letöltésgomb és a gyanús domainnév. A valódi játékkiadók ritkán kérnek azonnali kattintást ismeretlen oldalakon keresztül, különösen egy ekkora cím esetén.
Mit tegyél, ha rákattintottál?
Ha a fájl már lefutott, az érintett gépet érdemes leválasztani a hálózatról. A biztonsági szoftveres teljes vizsgálat után jelszócsere következik a fontos fiókoknál, majd minden aktív munkamenet kijelentkeztetése.
A 2FA továbbra is fontos védelmi réteg, de ebben az esetben önmagában nem mindig elég. A böngészőből kinyert sessionadatokkal a támadó megkerülheti a szokásos bejelentkezési folyamatot, ezért a fertőzött eszköz takarítása kulcslépés.
Mit érdemes a szerkesztői anyagban hangsúlyozni?
A cikk ereje a rövid, egyértelmű figyelmeztetésben van. A fő üzenet legyen az, hogy a GTA 6-demó nem létezik, a letöltés pedig Vidar-alapú adatlopó kártevőt rejthet.
A magazinos hangvételhez jól illik egy erős, közérthető zárás: a kíváncsiság most könnyen fiókvesztéshez vezethet. A legbiztosabb védelem az, ha minden nem hivatalos GTA 6-letöltést azonnal hamisnak tekintesz.
Hozzászólások
Jelentkezz be a hozzászóláshoz.
Még nincs hozzászólás. Legyél az első!