Cibercriminosos estão usando a expectativa em torno do GTA 6 para distribuir malware por meio de downloads falsos do jogo. A campanha foi identificada por analistas da Huntress e entrega desde ferramentas de acesso remoto até um programa que destrói arquivos.
A distribuição combina envenenamento de resultados de busca, fóruns de jogos, sites de torrent e publicações em redes sociais. As vítimas baixam arquivos ISO falsos com mais de 100 GB, inflados com dados inúteis para parecerem legítimos.
Após a execução, o instalador exibe mensagens em russo sobre crack inválido e um erro de licença não encontrada. Enquanto a vítima acredita que a instalação falhou, o malware segue rodando em segundo plano.
Entre as cargas estão o NJRAT e o DCRAT, ferramentas de acesso remoto capazes de registrar teclas digitadas, capturar telas, acessar webcam, ler a área de transferência e desativar serviços de segurança e telemetria.
O Mercurial Grabber coleta senhas e cookies de navegadores, tokens de plataformas de chat, dados de sessão de jogos, localização e chaves de produto do Windows. As informações são enviadas por um webhook do Discord.
A campanha também entrega o Chaos, que criptografa arquivos pequenos e sobrescreve com dados aleatórios os maiores que 200 MB, além de apagar cópias de sombra e opções de recuperação. Nesses casos não há como restaurar o conteúdo.
Os indicadores apontam para uma operação voltada principalmente a jogadores de língua russa, com base nos avisos exibidos e na nota de resgate. A orientação é evitar downloads não oficiais, isolar imediatamente máquinas infectadas e trocar senhas a partir de um dispositivo limpo.



