سوءاستفاده مجرمان سایبری از افشای اطلاعات جیتیای 6
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، در تازهترین مورد، یک فایل جعلی ۱۱۳ گیگابایتی که بهعنوان نسخه قابلبازی جیتیای 6 (GTA VI) معرفی شده بود، حاوی بدافزار شناسایی شد؛ در حالی که تقریباً تمام حجم فایل را دادههای خالی تشکیل میداد و کد مخرب تنها بخش بسیار کوچکی از آن بود.
بر اساس گزارش تامز هاردویر (Tom’s Hardware)، یکی از کاربران شبکه اجتماعی ایکس (X) از دیگران خواسته بود برای بررسی واقعیبودن این فایل، آن را آزمایش کنند.
کاربری با نام @Aidas29506493 فایل مذکور را بررسی و مشخص کرد که نهتنها نسخه واقعی بازی نیست، بلکه حاوی بدافزار است.
به گفته این پژوهشگر، بخش عمده ۱۱۳ گیگابایت فایل شامل دادههای بیارزش و صفرهای متوالی بوده و بدافزار واقعی تنها حدود ۵۰ کیلوبایت حجم داشته است.
بررسی کد مخرب نشان داد این برنامه دستورهایی برای خارجکردن کل درایو C از فرایند اسکن ویندوز دیفندر (Windows Defender) و همچنین متوقفکردن نرمافزارهای امنیتی سیستم دارد.
در واقع، بدافزار پیش از اجرای مراحل بعدی حمله تلاش میکند سامانه حفاظتی رایانه قربانی را غیرفعال کند.
این فایل جعلی در شرایطی منتشر شده که موجی از افشای واقعی اطلاعات جیتیای 6 در فضای مجازی شکل گرفته است.
به گزارش آی جی ان (IGN)، طی هفتههای اخیر نسخههای جعلی متعددی از این بازی در سایتهای تورنت و پلتفرمهای انتشار غیرقانونی فایل منتشر شدهاند.
این اتفاق همزمان با انتشار برخی ویدئوها و تصاویر واقعی از گیمپلی و نقشه بازی توسط فردی با نام مستعار سایبرلیک (CyberLeek) رخ داده است.
وجود محتوای واقعی باعث شده فایلهای جعلی نیز برای کاربران باورپذیرتر به نظر برسند.
انتشار سریع مطالب مرتبط با جیتیای 6 در دیسکورد، سایتهای آینه و سایر پلتفرمها نیز فرصت مناسبی برای انتشار فایلهای آلوده و صفحات فیشینگ ایجاد کرده است.
تهدیدها تنها به فایلهای حجیم جعلی محدود نمیشوند. پژوهشگران همچنین وبسایتهای جعلی جیتیای 6 را شناسایی کردهاند که نصبکنندههای ویندوز را ارائه میدهند و از روش DLL Side-Loading برای اجرای بدافزار استفاده میکنند.
یک برنامه جعلی با عنوان جیتیای 6 موبایل (GTA 6 Mobile) نیز کاربران را به دامنهای مرتبط با بدافزارهای سرقت اطلاعات و باجافزار هدایت میکرد.
علاوه بر این، صفحات جعلی ورود به کلاب اجتماعی راک استار (Rockstar Social Club) برای سرقت اطلاعات حساب کاربران ایجاد شدهاند.
گزارشهای امنیتی نشان میدهد سوءاستفاده از نام بازیهای محبوب برای توزیع بدافزار پدیده تازهای نیست.
شرکت کسپرسکی پیشتر بیش از ۱۹ میلیون تلاش برای دانلود بدافزارهایی با نام بازیهای محبوب را طی یک سال ثبت کرده بود.
عناوینی مانند جیتیای، ماینکرافت (Minecraft) و کال آف دیوتی (Call of Duty) در صدر برندهای مورد سوءاستفاده قرار داشتند که دلیل اصلی آن، جامعه بزرگ و فعال کاربران این بازیهاست.
در شرایط فعلی، هیچ نسخه قابلبازی و رسمی از جیتیای 6 بهصورت قانونی در فضای اینترنت منتشر نشده است.
بنابراین فایلهای تورنتی که ادعا میکنند نسخه کامل و قابلبازی این عنوان را ماهها پیش از عرضه در اختیار کاربران قرار میدهند، بیش از آنکه «نسخه فاششده» باشند، احتمالاً طعمهای برای آلودهکردن رایانه کاربران هستند.