假冒 GTA 6 泄露网站利用恶意 Drainer 攻击加密钱包
核心要点
- 网络安全公司 Malwarebytes 发现了一个假冒的 GTA 6 网站,该网站将自己伪装成粉丝倒计时,并邀请访问者下载据称被泄露的 Rockstar Games 备受关注的游戏副本。
- 该网站将真实的 GTA 6 信息与旨在连接加密钱包的恶意支付方案结合起来。
- Malwarebytes 之前发现了提供

围绕侠盗猎车手 VI(多年来最受期待的电脑游戏之一)建立的另一个骗局正在瞄准加密货币用户。
网络安全公司 Malwarebytes 发现了一个假冒的 GTA 6 网站,该网站将自己伪装成粉丝倒计时,并邀请访问者下载据称被泄露的 Rockstar Games 备受关注的游戏副本。
毫不奇怪,这个看起来令人信服的页面包含一个可以同时针对多个区块链网络的加密货币钱包排水器。
该网站将真实的 GTA 6 信息与旨在连接加密钱包的恶意支付方案结合起来。
批准错误交易的用户可能会损失比广告购买价格更多的钱。
Malwarebytes 之前发现了提供加密货币“抢先体验”的网站,后来又发现了虚假的 GTA 6 演示和“扩展查看”页面。
为了获得一定的合法性,该网站提供了一些合法的宣传材料,同时正确地声明该游戏即将登陆 PlayStation 5 和 Xbox Series X|S。 Rockstar 尚未宣布 PC 版本。
它们是两份据称已泄露的副本的报价,其中混有看起来合法的材料。一个人要求 50 美元,而另一个人要求 1 SOL 。 Malwarebytes 分析该网站时,其价值约为 102 美元。
此外,运营商还试图通过警告访问者其他声称提供 GTA 6 泄密内容的网站是骗局来建立信任。
然而,一旦更仔细地检查该页面,就会发现几个明显的不一致之处。其页脚称该网站不提供购买服务。在其他地方,该网站称《GTA 6》仅适用于主机,而其常见问题解答则承诺付款后即可下载 PC。
Malwarebytes 还在销售副本中发现了错误,包括对下载的引用拼写错误以及对 GTA IV 而不是 GTA VI 的引用。
Malwarebytes 在支付选项部分发现了两段独立的恶意代码。其中一个目标是 Solana 钱包,并计算一笔转账,旨在仅留下足够的资金来支付交易费用。第二个组件是一个更大的脚本,能够针对以太坊、Polygon、BNB 智能链、Avalanche、Arbitrum、Base 和 Fantom 上的钱包。它伪装成合法的钱包连接工具,但 Malwarebytes 发现其上添加了恶意代码。
