GamesNews

GTA 6, falsi download da oltre 100 GB nascondono malware e ransomware

L’attesa per GTA 6 sta diventando un’esca perfetta per i criminali informatici. Online stanno circolando presunte copie anticipate del nuovo titolo di Rockstar Games, distribuite attraverso file ISO che in alcuni casi superano addirittura i 100 GB. Dietro dimensioni apparentemente credibili, però, non si nasconde il gioco: i pacchetti analizzati contengono diversi malware capaci di rubare informazioni, controllare il computer da remoto e distruggere i file.

A lanciare l’allarme è la società di cybersecurity Huntress, che ha analizzato uno dei falsi installer. I ricercatori sottolineano un elemento fondamentale: al momento non esiste una demo ufficiale di GTA 6 né ci sono prove di una copia giocabile trafugata e distribuita pubblicamente.

La data ufficiale di uscita di Grand Theft Auto VI è fissata al 19 novembre 2026 su PlayStation 5 e Xbox Series X|S, come confermato da Rockstar Games. Il pre-caricamento delle versioni digitali inizierà invece il 12 novembre.

File giganteschi per rendere credibile il falso GTA 6

Uno degli aspetti più elaborati della campagna riguarda proprio le dimensioni dei download. Huntress ha individuato file ISO superiori a 100 GB, una quantità di dati che potrebbe convincere un utente di trovarsi realmente davanti a un videogioco AAA completo.

In realtà, gran parte dello spazio viene occupata da dati inutili inseriti artificialmente. Il codice malevolo rappresenta soltanto una piccola parte dell’intero pacchetto.

I falsi GTA 6 vengono pubblicizzati attraverso diversi canali. Huntress ha rilevato campagne di SEO poisoning, nelle quali siti malevoli vengono ottimizzati per comparire tra i risultati dei motori di ricerca quando gli utenti cercano una versione trapelata del gioco. File analoghi sono stati individuati anche su forum dedicati ai videogiochi, social network e piattaforme torrent.

Una volta aperto il file ISO, l’utente trova un programma chiamato gta6installer.exe, presentato come installer del gioco. Da quel momento possono essere installati contemporaneamente diversi componenti dannosi.

Leggi anche:

Dentro il falso gioco ci sono RAT, infostealer e ransomware

L’analisi di Huntress ha individuato diverse copie di NJRAT, un noto trojan di accesso remoto. Il malware può offrire agli aggressori numerose possibilità di controllo sul computer compromesso, tra cui registrazione dei tasti premuti, accesso alla fotocamera, acquisizione di screenshot, gestione dei file e sottrazione delle credenziali conservate nei browser.

Nel pacchetto è presente anche DCRAT, un altro strumento di controllo remoto capace, tra le altre cose, di acquisire screenshot, interagire con mouse e appunti di sistema e modificare il registro di Windows.

A questi si aggiunge Mercurial Grabber, un infostealer progettato per raccogliere numerose informazioni. Tra i dati che può sottrarre figurano password e cookie di Google Chrome, token Discord, sessioni di Minecraft, cookie di Roblox Studio, informazioni sul computer, indirizzo IP, geolocalizzazione, product key di Windows e screenshot.

Il componente potenzialmente più distruttivo è però Chaos, appartenente a una nota famiglia ransomware. Nel campione esaminato non sembra essere utilizzato con l’obiettivo tradizionale di chiedere un riscatto: Huntress lo descrive sostanzialmente come un wiper, cioè un malware destinato a rendere inutilizzabili i dati della vittima.

Chaos può eliminare le copie shadow utilizzate per il recupero, disabilitare alcune opzioni di ripristino e cifrare i file fino a 200 MB. I file più grandi vengono invece sovrascritti con dati casuali, rendendo il danno particolarmente grave.

Il falso errore di licenza nasconde l’attacco

La truffa cerca persino di fornire una spiegazione credibile quando il presunto GTA 6 inevitabilmente non parte. Durante l’installazione viene mostrato un messaggio in russo che presenta il prodotto come una copia non autorizzata di un gioco non ancora pubblicato e avverte della possibilità che non funzioni.

Al termine compare infatti un messaggio di “licenza non trovata”. Secondo Huntress, questa messa in scena serve a distrarre la vittima e a giustificare il mancato avvio del gioco, mentre i componenti malevoli sono già stati installati in background. Nel pacchetto analizzato compare persino una copia del browser Yandex, la cui funzione all’interno dell’attacco non è stata determinata con certezza.

La presenza della lingua russa e di altri elementi ha portato i ricercatori a ipotizzare che almeno il campione analizzato potesse essere rivolto principalmente a giocatori della Russia o dell’Europa orientale, anche se si tratta di una valutazione e non di una certezza.

Chi ha installato un falso GTA 6 dovrebbe intervenire subito

La raccomandazione principale resta quella di non scaricare presunte copie pirata, crack o versioni trapelate di GTA 6. Il rischio è ancora più evidente considerando che Rockstar non ha pubblicato alcuna demo ufficiale e che il gioco completo arriverà soltanto il 19 novembre 2026.

Chi sospetta di aver già eseguito uno di questi installer dovrebbe considerare il computer potenzialmente compromesso. Huntress consiglia di isolare il dispositivo dalla rete, cambiare le password utilizzando un altro dispositivo sicuro e attivare l’autenticazione a più fattori. Vista la varietà e la profondità dei malware presenti nel campione, i ricercatori indicano inoltre la reinstallazione completa del sistema operativo come soluzione più sicura.

L’enorme interesse attorno a GTA 6 rende inevitabilmente il gioco un bersaglio privilegiato per campagne di questo tipo. E un download da oltre 100 GB, per quanto possa sembrare convincente, non dimostra affatto che al suo interno ci sia davvero il nuovo Grand Theft Auto.

Fonte

Ti potrebbe interessare:
Segui guruhitech su:

Esprimi il tuo parere!

Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.

Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].

Condividi l'articolo

Scopri di piรน da GuruHiTech

Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.

0 0 voti
Article Rating
Iscriviti
Notificami
guest
0 Commenti
Piรน recenti
Vecchi Le piรน votate