假冒GTA 6泄露网站针对加密钱包进行恶意攻击 – U.Today

2 小时前
閱讀 2 分鐘
2 視圖

近期《侠盗猎车手 VI》骗局概述

近期,围绕《侠盗猎车手 VI》的骗局再次出现,目标直指加密货币用户。网络安全公司Malwarebytes发现了一个假冒的GTA 6网站,该网站自称为粉丝倒计时,并邀请访问者下载据称泄露的Rockstar Games备受期待的游戏版本。

骗局的运作方式

显然,这个看似可信的页面实际上包含了一个加密货币钱包排水器,能够同时针对多个区块链网络。该网站将真实的GTA 6信息与恶意支付方案结合在一起,旨在连接用户的加密钱包。如果用户批准了错误的交易,可能会损失远超广告购买价格的资金。

网站的伪装与误导

Malwarebytes此前曾发现提供所谓“提前访问”的网站,后来又发现了假冒的GTA 6演示和“扩展预览”页面。为了增加可信度,该网站展示了一些合法的宣传材料,并正确指出游戏将登陆PlayStation 5Xbox Series X|S,但Rockstar尚未宣布PC版本。

该网站中混杂了两种声称泄露的副本的报价,一种要求50美元,另一种要求1 SOL,后者在Malwarebytes分析该网站时大约价值102美元。

此外,运营者还试图通过警告访问者其他声称提供GTA 6泄露的网站是骗局来建立信任。然而,一旦仔细检查该页面,就会发现几个明显的不一致之处。其页脚声明该网站不提供购买服务,而在其他地方则称GTA 6仅限于主机,常见问题解答却承诺在付款后提供PC下载。

恶意代码的发现

Malwarebytes还发现销售文案中存在错误,包括拼写错误的下载引用,以及提到GTA IV而非GTA VI。在支付选项部分,Malwarebytes发现了两段恶意代码。一段针对Solana钱包,并计算转账以确保仅留下足够的资金来支付交易费用。第二个组件是一个更大的脚本,能够针对以太坊PolygonBNB智能链AvalancheArbitrumBaseFantom等钱包。它伪装成一个合法的钱包连接工具,但Malwarebytes发现其上面添加了恶意代码。

泄露事件的背景

就在几天前,U.Today报道,涉及另一波GTA VI泄露的神秘人物被指控从CYBERLEEK加密操作中转移了大约35万美元,具体情况根据区块链分析得出。泄露背后的人物尚未公开身份。