Ο τεράστιος ενθουσιασμός γύρω από το Grand Theft Auto VI (GTA VI) μετατρέπεται σε ευκαιρία για κυβερνοεγκληματίες, οι οποίοι επιχειρούν να παγιδεύσουν ανυποψίαστους παίκτες με ένα υποτιθέμενο demo του πολυαναμενόμενου τίτλου. Πίσω από τις ψεύτικες σελίδες λήψης δεν βρίσκεται κάποια πρώιμη έκδοση του παιχνιδιού, αλλά το γνωστό malware Vidar Stealer, σχεδιασμένο να κλέβει κωδικούς πρόσβασης και ενεργές συνεδρίες από υπολογιστές Windows.
Η εκστρατεία εκμεταλλεύεται τη δημοσιότητα γύρω από το GTA VI, τις νέες πληροφορίες για το παιχνίδι και τις διαρροές υλικού που κυκλοφόρησαν στο διαδίκτυο. Οι επιτιθέμενοι αξιοποιούν την περιέργεια των χρηστών για να τους οδηγήσουν σε ιστοτόπους που εμφανίζονται ως επίσημες σελίδες της Rockstar Games.
Το ανύπαρκτο demo του GTA VI που οδηγεί σε malware
Η Malwarebytes εντόπισε την καμπάνια και διαπίστωσε ότι οι συγκεκριμένες ιστοσελίδες χρησιμοποιούν γνώριμα γραφικά, ορολογία και διαφημιστικό υλικό που παραπέμπουν στο GTA VI. Κουμπιά όπως «Download» και «Play Now» δημιουργούν την εντύπωση ότι ο επισκέπτης μπορεί να αποκτήσει πρώιμη πρόσβαση στο παιχνίδι.
Στην πραγματικότητα, η λήψη καταλήγει σε ένα κακόβουλο εκτελέσιμο αρχείο. Μάλιστα, το πρόγραμμα εγκατάστασης έχει μέγεθος περίπου 1,1 MB, κάτι που αποτελεί σημαντική ένδειξη κινδύνου για έναν σύγχρονο τίτλο τέτοιας κλίμακας.
Δείτε επίσης: Gamescom 2026: Η μεγάλη gaming γιορτή επιστρέφει με εντυπωσιακές αποκαλύψεις
Το timing φαίνεται επίσης να είναι μέρος της στρατηγικής. Το δείγμα εντοπίστηκε στις 19 Αυγούστου, μόλις μία ημέρα μετά την αυξημένη διάδοση νέου μη εξουσιοδοτημένου υλικού που φέρεται να σχετίζεται με το παιχνίδι. Οι δράστες αξιοποίησαν έτσι ένα ήδη «ζεστό» θέμα για να προσελκύσουν χρήστες.

Τι κλέβει το Vidar Stealer
Το κακόβουλο λογισμικό δεν ενδιαφέρεται μόνο για τον λογαριασμό ενός gamer. Μπορεί να αναζητήσει αποθηκευμένους κωδικούς, cookies, ιστορικό περιήγησης, δεδομένα αυτόματης συμπλήρωσης και πληροφορίες από FTP clients.
Η συγκεκριμένη έκδοση στόχευε δεδομένα από 19 διαφορετικούς browsers, μεταξύ των οποίων Chrome, Edge, Firefox, Brave, Opera και Vivaldi. Παράλληλα, αναζητούσε πληροφορίες από το Thunderbird, το Comet και στοιχεία που σχετίζονται με το Roblox Studio.
Αυτό σημαίνει ότι ένα θύμα μπορεί να χάσει πρόσβαση όχι μόνο σε gaming υπηρεσίες, αλλά και σε email, social media, ηλεκτρονικά καταστήματα και άλλες διαδικτυακές υπηρεσίες που χρησιμοποιεί καθημερινά.
Ο μεγαλύτερος κίνδυνος είναι τα session cookies
Ιδιαίτερα ανησυχητική είναι η δυνατότητα κλοπής session cookies. Πρόκειται για δεδομένα που χρησιμοποιούνται από τις ιστοσελίδες για να αναγνωρίζουν ότι ένας χρήστης έχει ήδη συνδεθεί.
Εάν ένα τέτοιο cookie παραμένει ενεργό και είναι αξιοποιήσιμο από τον εισβολέα, μπορεί σε ορισμένες περιπτώσεις να επιτρέψει πρόσβαση σε έναν λογαριασμό χωρίς να χρειαστεί να εισαχθεί ξανά ο κωδικός πρόσβασης ή να πραγματοποιηθεί νέα διαδικασία επαλήθευσης δύο παραγόντων.
Επομένως, η απλή αλλαγή κωδικού μετά από μια μόλυνση δεν αρκεί απαραίτητα. Απαιτείται επίσης τερματισμός των ενεργών συνεδριών, ώστε να ανακληθούν τα κλεμμένα tokens πρόσβασης.
Δείτε επίσης: GTA VI: Ένα παιχνίδι που βρίσκεται στο δικό του σύμπαν!
Πώς λειτουργεί αθόρυβα
Το Vidar έχει σχεδιαστεί ώστε να περιορίζει τις ενδείξεις που θα μπορούσαν να προκαλέσουν υποψίες. Οι ερευνητές διαπίστωσαν ότι το malware μπορεί να εκκινεί γνήσιες εφαρμογές όπως Chrome, Edge και Firefox σε κρυφή λειτουργία, προκειμένου να αποκτήσει πρόσβαση σε αποθηκευμένες πληροφορίες.
Παράλληλα, χρησιμοποιεί προσωρινούς φακέλους και στη συνέχεια προσπαθεί να απομακρύνει ίχνη της δραστηριότητάς του. Για την επικοινωνία με την υποδομή των δραστών έχουν παρατηρηθεί επίσης σύνδεσμοι που σχετίζονται με υπηρεσίες όπως Telegram, Pinterest και Steam, οι οποίοι μπορούν να λειτουργούν ως μεταβαλλόμενοι δείκτες προς τους τελικούς προορισμούς.

Τι πρέπει να κάνουν τα πιθανά θύματα
Όποιος κατέβασε ή εκτέλεσε το συγκεκριμένο «demo» θα πρέπει να αντιμετωπίσει τον υπολογιστή ως πιθανώς παραβιασμένο. Αρχικά χρειάζεται πλήρης έλεγχος με αξιόπιστο λογισμικό ασφαλείας και, ιδανικά, οι σημαντικοί κωδικοί να αλλάξουν από καθαρή συσκευή.
Προτεραιότητα πρέπει να δοθεί σε email, οικονομικούς λογαριασμούς και υπηρεσίες που χρησιμοποιούνται για ανάκτηση άλλων λογαριασμών. Παράλληλα, είναι απαραίτητη η αποσύνδεση από όλες τις ενεργές συνεδρίες, η αφαίρεση άγνωστων συσκευών και εφαρμογών και ο έλεγχος των στοιχείων ανάκτησης.
Δείτε επίσης: Horizon 3: Πότε θα παίξουμε το νέο παιχνίδι;
Η «πρώιμη πρόσβαση» είναι η παγίδα
Μέχρι σήμερα δεν υπάρχει επίσημο downloadable demo, beta ή PC έκδοση του GTA VI που να προσφέρεται με αυτόν τον τρόπο. Αυτό είναι το σημαντικότερο στοιχείο που πρέπει να θυμούνται οι παίκτες.
Η επιθυμία για πρώιμη πρόσβαση, αποκλειστικό υλικό ή leaked builds αποτελεί πλέον εργαλείο κοινωνικής μηχανικής. Οι εγκληματίες δεν χρειάζεται να πείσουν τον χρήστη να εγκαταστήσει ένα άγνωστο πρόγραμμα· αρκεί να του προσφέρουν αυτό που ήδη ψάχνει.
Ο ασφαλέστερος κανόνας παραμένει απλός: λήψεις μόνο από επίσημες πηγές και ιδιαίτερη προσοχή σε διαφημίσεις αναζήτησης, διαρροές και υποτιθέμενα demos. Στον κόσμο του gaming, ένα πολυαναμενόμενο παιχνίδι μπορεί να γίνει εξίσου αποτελεσματικό δόλωμα με οποιοδήποτε phishing email.
