2 часа назад 25 августа 2026 в 17:39 708

Специалисты по кибербезопасности зафиксировали распространение вредоносного программного обеспечения под видом якобы украденной игровой сборки Grand Theft Auto VI. Злоумышленники опубликовали в сети архив размером более 113 гигабайт, который имитировал структуру раннего билда ожидаемой игры от Rockstar Games. Фактически массив данных на 97–99 процентов состоял из пустого кода, сгенерированного для увеличения размера файла и придания ему правдоподобности на фоне слухов о гигантском объеме будущего тайтла.
Технический анализ показал, что вредоносный установщик ориентирован на операционные системы семейства Windows. При запуске исполняемого файла скрипт в первую очередь пытался отключить встроенную антивирусную защиту Microsoft Defender. Для этого использовались команды изменения реестра и групповых политик. После деактивации защиты программа добавляла системный диск в список исключений сканирования. Этот шаг обеспечивал беспрепятственную загрузку и запуск основной полезной нагрузки в обход стандартных механизмов безопасности. Исследователи классифицировали угрозу как троян, способный похищать пользовательские данные, учетные записи и финансовую информацию. Схема атаки эксплуатирует высокий уровень ожидания релиза GTA VI. Официальные источники Rockstar Games и издатель Take-Two Interactive неоднократно подчеркивали, что выпуск игры запланирован на осень 2025 года для консолей PlayStation 5 и Xbox Series X/S. Отсутствие публичных бета-тестов на персональных компьютерах делает любые предложения загрузить PC-версию в 2025 году заведомо ложными.
Данный инцидент продолжает серию мошеннических кампаний, связанных с громкими игровыми релизами. Ранее злоумышленники маскировали вредоносное ПО под сборки Cyberpunk 2077, Elden Ring и Hogwarts Legacy. В случае с серией Grand Theft Auto активность киберпреступников традиционно возрастает в периоды утечек информации или публикации официальных трейлеров. Первый трейлер GTA VI в декабре 2023 года побил рекорды просмотров на YouTube, что спровоцировало волну фишинговых сайтов и поддельных предзаказов. Техническая особенность текущей атаки заключается в манипуляции с размером файла. Генерация пустого кода позволила обойти ограничения некоторых файлообменных сервисов и автоматических сканеров, которые часто пропускают слишком тяжелые объекты без глубокой проверки. Кроме того, объем в 113 гигабайт коррелирует с предположениями инсайдеров о том, что финальная версия игры может занять на накопителях более 200 гигабайт из-за детализированной карты штата Леонида и продвинутых технологий освещения.
Специалисты рекомендуют пользователям воздержаться от загрузки любых файлов, позиционируемых как слитые сборки GTA VI. Единственным легитимным способом получить доступ к игре после ее выхода станут официальные цифровые магазины Rockstar Games Launcher, Steam и Epic Games Store. Версия для ПК, согласно сложившейся практике студии, может появиться с задержкой в несколько месяцев относительно консольного релиза. Вредоносное ПО, обнаруженное в фальшивом билде, обладает механизмами сохранения персистентности в системе. Даже после ручного включения Microsoft Defender троян способен повторно прописывать себя в исключения через запланированные задания в планировщике Windows. Для полного удаления угрозы требуется сканирование системы сторонними инструментами в безопасном режиме. Аналитики связывают рост подобных атак с общей тенденцией использования социальной инженерии в киберпреступной среде, где главным инструментом взлома становится нетерпение пользователей, ожидающих громкий продукт.

Никто не прокомментировал материал. Есть мысли?