Oyun dünyasının en merakla beklenen yapımlarından GTA 6'nın piyasaya sürülmesine sayılı günlerin kala, siber suçluların da saldırı stratejilerini yoğunlaştırdığı ortaya çıktı. Kullanıcı adı veya e-posta adresi ile ilgilenenler, özellikle dikkatli olmalı. Bilinen taktikler, sahte GTA 6 oyun dosyaları aracılığıyla zararlı yazılımların yayılmasına odaklanıyor.
Huntress tarafından yapılan detaylı analizler, bu sahte dosyaların sadece oyunun kendisini taklit etmediğini, aksine karmaşık siber tehdit zincirleri barındırdığını gösteriyor. İnternet üzerinde yüksek sıralamalar elde etmek için hazırlanan bu yanıltıcı dosyalar, kullanıcıları kandırmak amacıyla aşırı boyutlarda tasarlanıyor. Bu durum, özellikle teknik bilgisi az olan kullanıcılar için büyük bir risk oluşturuyor.
Saldırganlar, GTA 6'nın henüz piyasaya çıkmamış olmasının avantajını kullanarak, çeşitli forum siteleri ve torrent platformları üzerinden bu sahte ISO dosyalarını yaygınlaştırıyor. Bu dijital kopyalar, fiziksel bir disk gibi davranarak kullanıcıların bilgisayarlarına kolayca kurulabiliyor. Ancak içerikleri, kötü amaçlı yazılımlarla dolu. Bazı ISO dosyaları 100 GB'ı aşan devasa boyutlara ulaşabiliyor, bu da sahteciliğin daha inandırıcı olmasını sağlıyor. Bu büyük boyutlardaki dosyalar, kullanıcıların sistemlerine NJRAT, CDRAT gibi uzaktan erişim truva atlarını ve Mercurial Grabber adlı infostealer'ı bulaştırabiliyor.
Bu zararlı yazılımların potansiyeli, sadece veri hırsızlığına kadar uzanmıyor. Chaos Ransomware gibi sistem dosyalarını şifreleyen tehditler de bu paketlerin içinde yer alabiliyor. Saldırganlar, kullanıcıları yanıltmak için kurulum sırasında Rusça bir hata mesajı göstererek lisans bulunamadığını iddia ediyor. Bu durum, kullanıcıları yanıltmak ve sahte crack dosyalarını talep etmelerine neden oluyor. Siber güvenlik uzmanları, bu tür tuzaklara düşmemek için kullanıcıları uyarıyor. Bu tür büyük beklentiler, siber saldırganların işini kolaylaştırmakta. Kullanıcıların, bu tür durumlarda derhal internet bağlantısını kesmesi, tüm hesap şifrelerini değiştirmesi ve iki faktörlü kimlik doğrulamayı (2FA) aktif etmesi öneriliyor. En güvenli çözüm ise, virüs bulaşan sistemi tamamen silerek yeniden kurmaktır.