Công ty an ninh mạng Malwarebytes tiết lộ, một trang web giả mạo trang tải về rò rỉ của GTA 6 đang lừa người dùng kết nối ví tiền điện tử để đánh cắp tài sản trên chuỗi. Trang này trông giống như một đồng hồ đếm ngược của trò chơi và cổng tải về phiên bản “rò rỉ”, nhưng thực chất chứa mã độc đánh cắp ví trên nhiều chuỗi công khai.
Giả mạo trang rò rỉ trò chơi
Trang web này chứa thông tin giả mạo về GTA 6 và dùng chiêu trò “trải nghiệm trước” hoặc “bản rò rỉ” để lừa người truy cập thực hiện thanh toán hoặc kết nối ví. Malwarebytes cho biết trang web có hai hình thức thu phí: một yêu cầu 50 USD, một yêu cầu thanh toán 1 SOL.
Người vận hành còn cố tạo độ tin cậy bằng cách “nhắc nhở người dùng rằng các trang web rò rỉ khác là lừa đảo”. Tuy nhiên, các nhà nghiên cứu vẫn phát hiện nhiều lỗi trong văn bản trên trang, bao gồm các lỗi chính tả và việc nhầm lẫn GTA VI thành GTA IV.
Có thể đồng thời tấn công nhiều chuỗi công cộng
Malwarebytes cho biết, mã độc chủ yếu xuất hiện trong khu vực tùy chọn thanh toán, bao gồm hai thành phần độc lập:
- Bộ công cụ dành riêng cho ví Solana
- Bộ ví tương thích với chuỗi Ethereum
Trong đó, các script liên quan đến Solana sẽ tính toán số tiền chuyển khoản, cố gắng để lại số dư tối thiểu chỉ đủ để thanh toán phí giao dịch trong tài khoản nạn nhân. Một bộ script lớn hơn khác giả danh là công cụ kết nối ví bình thường, nhưng đã thêm các chức năng độc hại vào mã gốc.
Theo Malwarebytes,后者 có thể tấn công vào các ví trên nhiều mạng lưới, bao gồm:
- Ethereum
- Polygon
- BNB Smart Chain
- Avalanche, Arbitrum, Base và Fantom
Chủ đề GTA 6 đã nhiều lần bị sử dụng trong các vụ lừa đảo tiền điện tử
Malwarebytes trước đây cũng đã phát hiện nhiều vụ lừa đảo lợi dụng sự nổi tiếng của GTA 6, bao gồm các chương trình “trải nghiệm sớm”, trang trình diễn giả và các trang liên quan đến “Extended Look”. Các trang web này thường pha trộn thông tin trò chơi thật với quy trình giao dịch giả, làm giảm sự cảnh giác của người dùng.
U.Today cũng nhắc đến rằng, chỉ vài ngày trước, một làn sóng hoạt động tiền điện tử liên quan đến việc rò rỉ GTA VI đã được các tổ chức phân tích chuỗi theo dõi sự dịch chuyển vốn. Báo cáo cho thấy ví liên quan đến CYBERLEEK đã chuyển ra khoảng 350.000 USD, nhưng danh tính của người thực hiện các thao tác này vẫn chưa được công khai.
Các sự kiện này cho thấy các trò chơi phổ biến, airdrop và nội dung độc quyền vẫn là những hình thức bao bọc phổ biến trong các cuộc tấn công lừa đảo tiền điện tử. Đối với người dùng, bất kỳ trang web nào yêu cầu thanh toán trước, tải xuống sau, hoặc yêu cầu kết nối ví để nhận “nội dung độc quyền” đều thuộc về các tình huống rủi ro cao.


