کد خبر: ۱۰۰۶

دانلود جعلی GTA 6؛ نسخه تقلبی بازی با مجموعه‌ای از بدافزارها منتشر شد

یک نسخه جعلی از GTA 6 با وعده دانلود زودهنگام، بدافزارهایی مانند RAT، Infostealer و Chaos Ransomware را روی سیستم کاربران نصب می‌کند. جزئیات این حمله را بخوانید.

یک نسخه جعلی از GTA 6 با وعده دانلود زودهنگام، بدافزارهایی مانند RAT، Infostealer و Chaos Ransomware را روی سیستم کاربران نصب می‌کند. جزئیات این حمله را بخوانید.

هنوز چند ماه تا انتشار رسمی Grand Theft Auto VI (GTA 6) باقی مانده، اما مجرمان سایبری منتظر عرضه این بازی نمانده‌اند. پژوهشگران شرکت امنیتی Huntress یک نسخه جعلی از GTA 6 را شناسایی کرده‌اند که با وعده دسترسی زودهنگام به بازی، کاربران را به نصب مجموعه‌ای خطرناک از بدافزارها ترغیب می‌کند.

بررسی نمونه کشف‌شده نشان می‌دهد مهاجمان تنها به یک بدافزار بسنده نکرده‌اند؛ بلکه یک بسته مخرب چندمنظوره را در قالب نصب‌کننده جعلی بازی قرار داده‌اند.

این بسته شامل نصب‌کننده تقلبی، چند تروجان دسترسی از راه دور (RAT)، بدافزار سرقت اطلاعات، باج‌افزار مخرب و حتی یک مرورگر وب است.

نصب‌کننده جعلی GTA 6 چگونه قربانی را فریب می‌دهد؟

فایل مخرب در قالب یک تصویر ISO منتشر شده است. پس از باز کردن آن، کاربر با فایلی با نام gta6installer.exe مواجه می‌شود که حتی آیکون آن همچنان از GTA 5 استفاده می‌کند.

پس از اجرای فایل، پیامی به زبان روسی نمایش داده می‌شود که به کاربر هشدار می‌دهد ممکن است فرایند نصب با خطایی مانند «License not found» مواجه شود.

در ادامه نیز یک آدرس ایمیل برای دریافت راهنمایی درباره رفع مشکل ارائه می‌شود.

 

 

پس از پایان ظاهری فرایند نصب، همان خطای ساختگی نمایش داده می‌شود تا کاربر تصور کند بازی به دلیل مشکل مجوز اجرا نشده است.

اما در پس‌زمینه، بخش اصلی حمله آغاز شده و بدافزارهای مختلف روی سیستم نصب می‌شوند.

پژوهشگران Huntress حتی با آدرس ایمیل درج‌شده در فایل نصب تماس گرفتند تا مشخص شود چه کسی پاسخ می‌دهد، اما در زمان انتشار گزارش پاسخی دریافت نکردند.

یک بسته قدیمی از بدافزارها در لباس GTA 6

به گفته پژوهشگران Huntress، بخش قابل توجهی از فایل‌های موجود در این نمونه مربوط به بدافزارهای قدیمی هستند و برخی از آنها به سال ۲۰۲۳ بازمی‌گردند.

مهاجمان برای کاهش احتمال شناسایی، تعدادی از فایل‌ها را با نام‌ها و نشانه‌هایی مرتبط با GTA 6 در پوشه‌های موقت ویندوز قرار می‌دهند.

پیش از نصب اجزای اصلی نیز یکی از فایل‌های موجود، اتصال سیستم به اینترنت را بررسی می‌کند و سپس فرایند استخراج و اجرای مؤلفه‌های مخرب ادامه پیدا می‌کند.

به بیان ساده، قربانی تصور می‌کند یک نسخه لو رفته از GTA 6 را نصب می‌کند، در حالی که نصب‌کننده در حال آماده‌سازی سیستم برای اجرای چند نوع بدافزار است.

چه بدافزارهایی همراه نسخه جعلی GTA 6 هستند؟

یکی از خطرناک‌ترین ویژگی‌های این حمله، تنوع بدافزارهای موجود در بسته است.

NJRAT؛ دسترسی گسترده به سیستم قربانی

چند نسخه از NJRAT در این بسته مشاهده شده است. این بدافزار از خانواده RATها یا تروجان‌های دسترسی از راه دور محسوب می‌شود و می‌تواند امکانات گسترده‌ای برای کنترل سیستم در اختیار مهاجم قرار دهد.

از جمله قابلیت‌های آن می‌توان به موارد زیر اشاره کرد:

  • ثبت کلیدهای فشرده‌شده
  • دسترسی به دوربین
  • سرقت اطلاعات مرورگر
  • مشاهده و کنترل فایل‌ها
  • دریافت یا ارسال فایل
  • مشاهده دسکتاپ
  • گرفتن اسکرین‌شات
  • دسترسی به برخی اطلاعات کیف پول‌های رمزارزی

وجود چنین قابلیتی به این معناست که نصب نسخه جعلی بازی می‌تواند بسیار فراتر از یک سرقت ساده اطلاعات حساب کاربری باشد.

DCRAT؛ کنترل بیشتر روی ویندوز

بدافزار دیگری که در این بسته شناسایی شده، DCRAT است.

این RAT می‌تواند قابلیت‌هایی مانند کنترل ماوس، گرفتن تصویر از صفحه، دسترسی به Clipboard، بررسی برخی تنظیمات سیستم و رصد پنجره‌های فعال را در اختیار مهاجم قرار دهد.

یکی از قابلیت‌های نگران‌کننده آن نیز تغییر فایل Hosts ویندوز برای جلوگیری از برقراری برخی ارتباطات مرتبط با نرم‌افزارهای امنیتی است.

Mercurial Grabber؛ سرقت رمزهای عبور و اطلاعات بازی‌ها

در کنار RATها، یک Infostealer با نام Mercurial Grabber نیز در این بسته قرار دارد.

این ابزار می‌تواند اطلاعات ارزشمندی مانند:

  • توکن‌های Discord
  • رمزهای عبور و کوکی‌های Chrome
  • اطلاعات نشست Roblox و Minecraft
  • کلید محصول ویندوز
  • اسکرین‌شات‌ها

را هدف قرار دهد.

اطلاعات سرقت‌شده نیز می‌تواند از طریق زیرساخت ارتباطی مهاجم از سیستم خارج شود.

به همین دلیل، قربانی ممکن است تنها با یک نصب‌کننده جعلی بازی، اطلاعات مربوط به حساب‌های مختلف خود را نیز در معرض خطر قرار دهد.

باج‌افزار Chaos در این حمله چه می‌کند؟

شاید مخرب‌ترین بخش این بسته، گونه‌ای از Chaos Ransomware باشد.

اما نکته عجیب اینجاست که مهاجمان ظاهراً هدف اصلی خود را دریافت باج قرار نداده‌اند.

پژوهشگران Huntress معتقدند این باج‌افزار در این حمله بیشتر نقش Wiper را ایفا می‌کند؛ یعنی به جای اینکه صرفاً فایل‌ها را رمزگذاری و سپس برای دریافت پول درخواست باج کند، هدف آن تخریب اطلاعات قربانی است.

این بدافزار می‌تواند فایل‌های کوچک‌تر را رمزگذاری و فایل‌های بزرگ‌تر را با داده‌های تصادفی بازنویسی کند. همچنین قابلیت‌هایی برای حذف نسخه‌های پشتیبان و مختل کردن برخی گزینه‌های بازیابی ویندوز دارد.

در پایان نیز تصویر زمینه دسکتاپ تغییر می‌کند و پیامی از گروهی با نام ASHA Hacker Team نمایش داده می‌شود.

بنابراین در صورت آلوده شدن سیستم، کاربر ممکن است نه‌تنها اطلاعات خود را از دست بدهد، بلکه امکان بازیابی آسان آنها را نیز نداشته باشد.

چرا مرورگر Yandex نیز نصب می‌شود؟

یکی دیگر از اجزای عجیب این بسته، نصب Yandex Browser است.

Huntress دلیل مشخصی برای اضافه شدن این مرورگر پیدا نکرده است، اما در کنار پیام‌های روسی موجود در نصب‌کننده، این موضوع می‌تواند نشان دهد که کاربران روسی‌زبان نیز ممکن است بخشی از اهداف این کمپین باشند.

با این حال، صرف وجود مرورگر Yandex به‌تنهایی برای اثبات هدف جغرافیایی مهاجمان کافی نیست.

آیا Windows Defender می‌تواند این بدافزار را شناسایی کند؟

خبر خوب این است که به گفته پژوهشگران Huntress، این حمله از بدافزارهای کاملاً جدید و ناشناخته استفاده نمی‌کند.

بسیاری از نمونه‌های شناسایی‌شده قدیمی هستند و Windows Defender به‌روز می‌تواند آنها را شناسایی و از آلوده شدن سیستم جلوگیری کند.

البته این موضوع به معنای بی‌خطر بودن فایل‌های جعلی GTA 6 نیست. کاربران نباید صرفاً به آنتی‌ویروس متکی باشند؛ به‌خصوص زمانی که فایل از یک منبع ناشناس یا غیررسمی دریافت شده باشد.

چگونه از دانلود جعلی GTA 6 در امان بمانیم؟

مهم‌ترین توصیه ساده است: نسخه‌های غیررسمی و به‌خصوص نسخه‌های ادعایی «لو رفته» GTA 6 را دانلود نکنید.

وقتی یک بازی هنوز به شکل رسمی منتشر نشده است، فایل‌هایی که ادعا می‌کنند نسخه کامل و قابل اجرای آن هستند، یکی از جذاب‌ترین طعمه‌ها برای مجرمان سایبری محسوب می‌شوند.

برای کاهش خطر:

  • بازی‌ها را فقط از منابع رسمی و معتبر دریافت کنید.
  • به فایل‌های ISO یا EXE ناشناس اعتماد نکنید.
  • به وعده‌هایی مانند «دسترسی زودهنگام» یا «نسخه لو رفته» مشکوک باشید.
  • Windows Defender و سیستم‌عامل خود را به‌روز نگه دارید.
  • فایل‌های کرک‌شده و نسخه‌های غیرقانونی بازی را نصب نکنید.
  • اگر فایل ناشناسی درخواست غیرفعال کردن آنتی‌ویروس کرد، آن را اجرا نکنید.
  • برای حساب‌های مهم از احراز هویت دومرحله‌ای استفاده کنید.
  • اگر احتمال می‌دهید سیستمتان آلوده شده، از ورود به حساب‌های حساس روی همان دستگاه خودداری کرده و آن را با ابزار امنیتی معتبر بررسی کنید.

جمع‌بندی

مجرمان سایبری بار دیگر از محبوبیت GTA 6 برای فریب کاربران استفاده کرده‌اند. نسخه جعلی شناسایی‌شده توسط Huntress نه یک فایل ساده مخرب، بلکه مجموعه‌ای از RAT، ابزار سرقت اطلاعات و بدافزار تخریب‌کننده را در خود جای داده است.

این اتفاق نشان می‌دهد هرچه انتظار برای انتشار GTA 6 بیشتر شود، احتمال افزایش کلاهبرداری‌ها و بدافزارهای جعلی با نام این بازی نیز وجود دارد.

اگر جایی با وعده دانلود نسخه کامل، کرک‌شده یا لو رفته GTA 6 پیش از انتشار رسمی مواجه شدید، بهترین کار این است که به جای امتحان کردن آن، از فایل فاصله بگیرید.

در دنیای امنیت سایبری، برای بازی‌ای که هنوز منتشر نشده، «نسخه زودهنگام» می‌تواند بیشتر از آنکه یک فرصت باشد، یک تله باشد.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث