La société de cybersécurité Malwarebytes a révélé qu'un site web imitant une page de fuite et de téléchargement de GTA 6 incite les utilisateurs à connecter leurs portefeuilles cryptographiques afin de voler leurs actifs sur chaîne. Ce site, qui affiche apparemment un compte à rebours du jeu et un accès au téléchargement d'une version « fuitée », contient en réalité un script de vol de fonds ciblant plusieurs chaînes publiques.
Se faire passer pour une page de fuite de jeu
Ces pages intègrent des informations semblant authentiques sur GTA 6 et utilisent des incitations telles que « expérience anticipée » ou « version fuitée » pour inciter les visiteurs à effectuer un paiement ou à connecter leur portefeuille. Malwarebytes indique que deux méthodes de paiement sont proposées : l'une réclame 50 $, l'autre exige le paiement de 1 SOL.
Les administrateurs ont également tenté de créer une crédibilité en avertissant les utilisateurs que d'autres sites divulgués étaient des arnaques. Toutefois, les chercheurs ont détecté plusieurs erreurs dans le texte de la page, notamment des fautes d'orthographe et la mention incorrecte de GTA IV au lieu de GTA VI.
Peut attaquer plusieurs chaînes publiques simultanément
Malwarebytes indique que le code malveillant apparaît principalement dans la région des options de paiement, comprenant deux composants indépendants :
- Un ensemble pour portefeuille Solana
- Un ensemble pour portefeuilles compatibles Ethereum
Parmi ceux-ci, les scripts liés à Solana calculent le montant du virement, laissant uniquement un solde minimal sur le compte de la victime, suffisant pour couvrir les frais de transaction. Un autre ensemble de scripts, plus volumineux, se fait passer pour un outil normal de connexion de portefeuille, mais intègre des fonctionnalités malveillantes dans le code existant.
Selon Malwarebytes, ce dernier peut cibler des portefeuilles sur plusieurs réseaux, notamment :
- Ethereum
- Polygon
- BNB Smart Chain
- Avalanche, Arbitrum, Base et Fantom
Le thème de GTA 6 a déjà été utilisé à plusieurs reprises pour des escroqueries cryptographiques
Malwarebytes a également détecté plusieurs cas de fraude exploitant la popularité de GTA 6, notamment des prétendues versions en accès anticipé, des pages de démonstration falsifiées et des pages liées à « Extended Look ». Ces sites mélangent généralement des informations réelles sur le jeu à des processus de transaction falsifiés afin de réduire la méfiance des utilisateurs.
U.Today a également mentionné que, il y a quelques jours à peine, une autre vague d'activités cryptographiques liées à la fuite de GTA VI a été suivie par des机构 d'analyse chainée détectant des mouvements de fonds. Le rapport indique qu'un portefeuille associé à CYBERLEEK a transféré environ 350 000 dollars, mais l'identité des opérateurs concernés n'a pas encore été révélée.
Ces événements montrent que les jeux populaires, les airdrops et les contenus exclusifs restent des méthodes courantes utilisées pour masquer des tentatives de phishing dans l'écosystème crypto. Pour les utilisateurs, toute page exigeant un paiement préalable, un téléchargement ou la connexion d'un portefeuille pour réclamer un « contenu exclusif » constitue un scénario à haut risque.


