دانلود جعلی GTA 6؛ نسخه تقلبی بازی با مجموعهای از بدافزارها منتشر شد
یک نسخه جعلی از GTA 6 با وعده دانلود زودهنگام، بدافزارهایی مانند RAT، Infostealer و Chaos Ransomware را روی سیستم کاربران نصب میکند. جزئیات این حمله را بخوانید.
هنوز چند ماه تا انتشار رسمی Grand Theft Auto VI (GTA 6) باقی مانده، اما مجرمان سایبری منتظر عرضه این بازی نماندهاند. پژوهشگران شرکت امنیتی Huntress یک نسخه جعلی از GTA 6 را شناسایی کردهاند که با وعده دسترسی زودهنگام به بازی، کاربران را به نصب مجموعهای خطرناک از بدافزارها ترغیب میکند.
بررسی نمونه کشفشده نشان میدهد مهاجمان تنها به یک بدافزار بسنده نکردهاند؛ بلکه یک بسته مخرب چندمنظوره را در قالب نصبکننده جعلی بازی قرار دادهاند.
این بسته شامل نصبکننده تقلبی، چند تروجان دسترسی از راه دور (RAT)، بدافزار سرقت اطلاعات، باجافزار مخرب و حتی یک مرورگر وب است.
نصبکننده جعلی GTA 6 چگونه قربانی را فریب میدهد؟
فایل مخرب در قالب یک تصویر ISO منتشر شده است. پس از باز کردن آن، کاربر با فایلی با نام gta6installer.exe مواجه میشود که حتی آیکون آن همچنان از GTA 5 استفاده میکند.
پس از اجرای فایل، پیامی به زبان روسی نمایش داده میشود که به کاربر هشدار میدهد ممکن است فرایند نصب با خطایی مانند «License not found» مواجه شود.
در ادامه نیز یک آدرس ایمیل برای دریافت راهنمایی درباره رفع مشکل ارائه میشود.
پس از پایان ظاهری فرایند نصب، همان خطای ساختگی نمایش داده میشود تا کاربر تصور کند بازی به دلیل مشکل مجوز اجرا نشده است.
اما در پسزمینه، بخش اصلی حمله آغاز شده و بدافزارهای مختلف روی سیستم نصب میشوند.
پژوهشگران Huntress حتی با آدرس ایمیل درجشده در فایل نصب تماس گرفتند تا مشخص شود چه کسی پاسخ میدهد، اما در زمان انتشار گزارش پاسخی دریافت نکردند.
یک بسته قدیمی از بدافزارها در لباس GTA 6
به گفته پژوهشگران Huntress، بخش قابل توجهی از فایلهای موجود در این نمونه مربوط به بدافزارهای قدیمی هستند و برخی از آنها به سال ۲۰۲۳ بازمیگردند.
مهاجمان برای کاهش احتمال شناسایی، تعدادی از فایلها را با نامها و نشانههایی مرتبط با GTA 6 در پوشههای موقت ویندوز قرار میدهند.
پیش از نصب اجزای اصلی نیز یکی از فایلهای موجود، اتصال سیستم به اینترنت را بررسی میکند و سپس فرایند استخراج و اجرای مؤلفههای مخرب ادامه پیدا میکند.
به بیان ساده، قربانی تصور میکند یک نسخه لو رفته از GTA 6 را نصب میکند، در حالی که نصبکننده در حال آمادهسازی سیستم برای اجرای چند نوع بدافزار است.
چه بدافزارهایی همراه نسخه جعلی GTA 6 هستند؟
یکی از خطرناکترین ویژگیهای این حمله، تنوع بدافزارهای موجود در بسته است.
NJRAT؛ دسترسی گسترده به سیستم قربانی
چند نسخه از NJRAT در این بسته مشاهده شده است. این بدافزار از خانواده RATها یا تروجانهای دسترسی از راه دور محسوب میشود و میتواند امکانات گستردهای برای کنترل سیستم در اختیار مهاجم قرار دهد.
از جمله قابلیتهای آن میتوان به موارد زیر اشاره کرد:
- ثبت کلیدهای فشردهشده
- دسترسی به دوربین
- سرقت اطلاعات مرورگر
- مشاهده و کنترل فایلها
- دریافت یا ارسال فایل
- مشاهده دسکتاپ
- گرفتن اسکرینشات
- دسترسی به برخی اطلاعات کیف پولهای رمزارزی
وجود چنین قابلیتی به این معناست که نصب نسخه جعلی بازی میتواند بسیار فراتر از یک سرقت ساده اطلاعات حساب کاربری باشد.
DCRAT؛ کنترل بیشتر روی ویندوز
بدافزار دیگری که در این بسته شناسایی شده، DCRAT است.
این RAT میتواند قابلیتهایی مانند کنترل ماوس، گرفتن تصویر از صفحه، دسترسی به Clipboard، بررسی برخی تنظیمات سیستم و رصد پنجرههای فعال را در اختیار مهاجم قرار دهد.
یکی از قابلیتهای نگرانکننده آن نیز تغییر فایل Hosts ویندوز برای جلوگیری از برقراری برخی ارتباطات مرتبط با نرمافزارهای امنیتی است.
Mercurial Grabber؛ سرقت رمزهای عبور و اطلاعات بازیها
در کنار RATها، یک Infostealer با نام Mercurial Grabber نیز در این بسته قرار دارد.
این ابزار میتواند اطلاعات ارزشمندی مانند:
- توکنهای Discord
- رمزهای عبور و کوکیهای Chrome
- اطلاعات نشست Roblox و Minecraft
- کلید محصول ویندوز
- اسکرینشاتها
را هدف قرار دهد.
اطلاعات سرقتشده نیز میتواند از طریق زیرساخت ارتباطی مهاجم از سیستم خارج شود.
به همین دلیل، قربانی ممکن است تنها با یک نصبکننده جعلی بازی، اطلاعات مربوط به حسابهای مختلف خود را نیز در معرض خطر قرار دهد.
باجافزار Chaos در این حمله چه میکند؟
شاید مخربترین بخش این بسته، گونهای از Chaos Ransomware باشد.
اما نکته عجیب اینجاست که مهاجمان ظاهراً هدف اصلی خود را دریافت باج قرار ندادهاند.
پژوهشگران Huntress معتقدند این باجافزار در این حمله بیشتر نقش Wiper را ایفا میکند؛ یعنی به جای اینکه صرفاً فایلها را رمزگذاری و سپس برای دریافت پول درخواست باج کند، هدف آن تخریب اطلاعات قربانی است.
این بدافزار میتواند فایلهای کوچکتر را رمزگذاری و فایلهای بزرگتر را با دادههای تصادفی بازنویسی کند. همچنین قابلیتهایی برای حذف نسخههای پشتیبان و مختل کردن برخی گزینههای بازیابی ویندوز دارد.
در پایان نیز تصویر زمینه دسکتاپ تغییر میکند و پیامی از گروهی با نام ASHA Hacker Team نمایش داده میشود.
بنابراین در صورت آلوده شدن سیستم، کاربر ممکن است نهتنها اطلاعات خود را از دست بدهد، بلکه امکان بازیابی آسان آنها را نیز نداشته باشد.
چرا مرورگر Yandex نیز نصب میشود؟
یکی دیگر از اجزای عجیب این بسته، نصب Yandex Browser است.
Huntress دلیل مشخصی برای اضافه شدن این مرورگر پیدا نکرده است، اما در کنار پیامهای روسی موجود در نصبکننده، این موضوع میتواند نشان دهد که کاربران روسیزبان نیز ممکن است بخشی از اهداف این کمپین باشند.
با این حال، صرف وجود مرورگر Yandex بهتنهایی برای اثبات هدف جغرافیایی مهاجمان کافی نیست.
آیا Windows Defender میتواند این بدافزار را شناسایی کند؟
خبر خوب این است که به گفته پژوهشگران Huntress، این حمله از بدافزارهای کاملاً جدید و ناشناخته استفاده نمیکند.
بسیاری از نمونههای شناساییشده قدیمی هستند و Windows Defender بهروز میتواند آنها را شناسایی و از آلوده شدن سیستم جلوگیری کند.
البته این موضوع به معنای بیخطر بودن فایلهای جعلی GTA 6 نیست. کاربران نباید صرفاً به آنتیویروس متکی باشند؛ بهخصوص زمانی که فایل از یک منبع ناشناس یا غیررسمی دریافت شده باشد.
چگونه از دانلود جعلی GTA 6 در امان بمانیم؟
مهمترین توصیه ساده است: نسخههای غیررسمی و بهخصوص نسخههای ادعایی «لو رفته» GTA 6 را دانلود نکنید.
وقتی یک بازی هنوز به شکل رسمی منتشر نشده است، فایلهایی که ادعا میکنند نسخه کامل و قابل اجرای آن هستند، یکی از جذابترین طعمهها برای مجرمان سایبری محسوب میشوند.
برای کاهش خطر:
- بازیها را فقط از منابع رسمی و معتبر دریافت کنید.
- به فایلهای ISO یا EXE ناشناس اعتماد نکنید.
- به وعدههایی مانند «دسترسی زودهنگام» یا «نسخه لو رفته» مشکوک باشید.
- Windows Defender و سیستمعامل خود را بهروز نگه دارید.
- فایلهای کرکشده و نسخههای غیرقانونی بازی را نصب نکنید.
- اگر فایل ناشناسی درخواست غیرفعال کردن آنتیویروس کرد، آن را اجرا نکنید.
- برای حسابهای مهم از احراز هویت دومرحلهای استفاده کنید.
- اگر احتمال میدهید سیستمتان آلوده شده، از ورود به حسابهای حساس روی همان دستگاه خودداری کرده و آن را با ابزار امنیتی معتبر بررسی کنید.
جمعبندی
مجرمان سایبری بار دیگر از محبوبیت GTA 6 برای فریب کاربران استفاده کردهاند. نسخه جعلی شناساییشده توسط Huntress نه یک فایل ساده مخرب، بلکه مجموعهای از RAT، ابزار سرقت اطلاعات و بدافزار تخریبکننده را در خود جای داده است.
این اتفاق نشان میدهد هرچه انتظار برای انتشار GTA 6 بیشتر شود، احتمال افزایش کلاهبرداریها و بدافزارهای جعلی با نام این بازی نیز وجود دارد.
اگر جایی با وعده دانلود نسخه کامل، کرکشده یا لو رفته GTA 6 پیش از انتشار رسمی مواجه شدید، بهترین کار این است که به جای امتحان کردن آن، از فایل فاصله بگیرید.
در دنیای امنیت سایبری، برای بازیای که هنوز منتشر نشده، «نسخه زودهنگام» میتواند بیشتر از آنکه یک فرصت باشد، یک تله باشد.