Sicherheitsexperten warnen vor einer neuen Betrugsmasche im Umfeld des Videospiels Grand Theft Auto 6 (GTA 6). Laut Berichten des Sicherheitsunternehmens Malwarebytes nutzt eine gefälschte Webseite das enorme öffentliche Interesse an dem kommenden Titel aus, um einen sogenannten Wallet-Drainer zu verbreiten.
Die betrügerische Plattform mit der Domain latestgta6[.]com zielt darauf ab, die Krypto-Wallets von Besuchern zu kompromittieren und deren Bestände zu entwenden.
Betrug mit angeblichen Vorabkopien
Auf der Webseite wird eine vermeintliche Leak-Kopie des Spiels angeboten. Die Hintermänner verlangen für den Zugang einen Betrag von 50 US-Dollar oder alternativ 1 SOL, was zum Zeitpunkt der Entdeckung einem Wert von etwa 102 US-Dollar entsprach. Nutzer, die versuchen, das Spiel über diese Quelle zu beziehen, laden stattdessen Schadcode herunter.
Technische Analysen der Webseite ergaben, dass beim Besuch der Seite rund 2,4 MB JavaScript geladen werden. Dieses Skript fungiert als Wallet-Drainer, der darauf programmiert ist, Guthaben auf verschiedenen Blockchains zu identifizieren und unautorisierte Überweisungen einzuleiten.
Wer sich mit dem Schutz digitaler Vermögenswerte befasst, sollte auch die Sicherheit seiner alltäglichen Geräte nicht vernachlässigen. Dieser kostenlose Ratgeber zeigt Ihnen 5 einfache Maßnahmen, um Ihr Smartphone effektiv vor Viren und Internet-Kriminalität abzusichern. 5 sofort umsetzbare Schutzmaßnahmen entdecken
Die Software zielt dabei auf insgesamt sieben beziehungsweise acht Blockchains ab, darunter Ethereum, Polygon, die BNB Chain, Avalanche, Arbitrum, Base sowie Fantom. Auch die Solana-Blockchain und die Phantom-Wallet werden in den Analysen explizit als Ziele genannt.
Systematisches Vorgehen beim Krypto-Diebstahl
Der Mechanismus des Drainers ist auf eine möglichst vollständige Entleerung der digitalen Geldbörsen ausgelegt. Bei Angriffen auf Solana-Wallets wird beispielsweise fast das gesamte verfügbare Guthaben an die Adressen der Angreifer transferiert. Lediglich ein minimaler Restbetrag von 0.005 SOL verbleibe auf der Wallet der Betroffenen, um die Transaktion technisch zu ermöglichen oder die Entleerung weniger offensichtlich erscheinen zu lassen.
Ein weiteres Merkmal der Kampagne ist ein geografisches Filtersystem. Die Betreiber der Webseite blockieren gezielt IP-Adressen aus zehn Ländern. Dazu gehören Russland, Belarus, Moldau, Kasachstan, Usbekistan, Tadschikistan, Kirgisistan, Turkmenistan, Aserbaidschan und Armenien. Dieses Vorgehen wird häufig beobachtet, um rechtliche Verfolgung in bestimmten Jurisdiktionen zu vermeiden oder die Aufmerksamkeit lokaler Behörden zu umgehen.
Einordnung und Hintergrund
Die gefälschte Leak-Seite wurde Anfang September entdeckt. Den Experten zufolge handelt es sich bereits um die dritte größere Scam-Kampagne in diesem Jahr, die sich das Thema GTA 6 zunutze macht. Es gibt zudem Hinweise auf einen Zusammenhang mit dem Vorfall um den Memecoin CYBERLEEK. In diesem Kontext sollen bereits Ende August Kryptowährungen im Wert von über 200.000 US-Dollar unrechtmäßig abgehoben worden sein.
Da Kriminelle immer raffiniertere Methoden entwickeln, um sensible Daten und Konten auszuspähen, wird proaktive Vorsorge immer wichtiger. Erfahren Sie in diesem gratis PDF-Sicherheitspaket, wie Sie mit wenigen Handgriffen die Kontrolle über Ihre mobile Sicherheit behalten. Kostenlosen Sicherheits-Ratgeber herunterladen
Das Entwicklerstudio hinter der GTA-Serie, Rockstar Games, hat sich bislang nicht zu der aktuellen Scam-Webseite geäußert. Das Unternehmen bereitet derzeit die offizielle Veröffentlichung des Spiels vor.
Laut den vorliegenden Informationen ist der offizielle Release von GTA 6 für den 19. November auf den Konsolen PlayStation 5 und Xbox Series X|S geplant. Experten raten dringend davon ab, angebliche Vorabversionen oder Leaks von inoffiziellen Quellen herunterzuladen oder dort Zahlungen zu leisten.

