セキュリティ企業Malwarebytesは、GTA 6のリークダウンロードページを装ったウェブサイトが、ユーザーに暗号ウォレットを接続させ、チェーン上の資産を不正に転送していることを明らかにしました。このページは表面上ゲームのカウントダウンと「リーク版」のダウンロード入口を装っていますが、実際には複数のパブリックチェーンに対応するウォレットの資産盗難スクリプトが埋め込まれています。
ゲームリークページに偽装
このタイプのページは、本物のように見せかけた《GTA 6》の情報を混ぜ込み、「早期体験」や「リーク版」を釣りにして、訪問者に支払いを完了させたりウォレットを接続させたりします。Malwarebytesによると、ページには50ドルの支払いを求める方法と1SOLの支払いを求める方法の2種類があります。
運営者は、「他の漏洩サイトは詐欺であることをユーザーに注意喚起する」という方法で信頼性を築こうとした。しかし、研究者はページの文案に複数のエラーを発見しており、スペルミスやGTA VIをGTA IVと誤記している点などが含まれている。
複数のブロックチェーンを同時に攻撃可能
Malwarebytesによると、悪意のあるコードは主に支払いオプションの領域に存在し、2つの独立したコンポーネントを含んでいる:
- Solanaウォレット向けのセット
- イーサリアム互換チェーン用ウォレットセット
その中で、Solana関連のスクリプトは送金額を計算し、被害者のアカウントに手数料支払いに必要なわずかな残高だけを残すようにします。もう一つのより大規模なスクリプトは、通常のウォレット接続ツールを装っていますが、既存のコードに悪意のある機能を追加しています。
Malwarebytesによると、後者は複数のネットワーク上のウォレットを攻撃対象にすることができます。
- Ethereum
- Polygon
- BNBスマートチェーン
- Avalanche、Arbitrum、Base、Fantom
GTA 6のテーマはこれまでに複数回、暗号資産詐欺に使用されてきた。
Malwarebytesはこれまで、『GTA 6』の注目を悪用した複数の詐欺事例を発見しており、それには「先行体験」や偽のデモページ、および「Extended Look」関連ページが含まれます。これらのウェブサイトは、本物のゲーム情報と偽造された取引フローを混ぜ合わせ、ユーザーの警戒心を低下させます。
U.Todayは、数日前にも、GTA VIのリークに関連するもう一連の暗号資産活動が、チェーンアナリティクス機関によって資金の動きとして追跡されたと述べている。報告によると、CYBERLEEKに関連するウォレットから約35万ドルが転送されたが、関与者の身元はまだ公表されていない。
このようなイベントは、人気ゲーム、エアドロップ、独占コンテンツが依然として暗号フィッシングの一般的な装いであることを示しています。ユーザーにとって、事前に支払いを求める、ダウンロードを求める、またはウォレットを接続して「独占コンテンツ」を受け取るように求めるページは、すべて高リスクのシナリオです。


