Nouvelle Arnaque Liée à Grand Theft Auto VI
Une nouvelle arnaque liée à Grand Theft Auto VI, l’un des jeux vidéo les plus attendus depuis des années, vise les utilisateurs de cryptomonnaies. La société de cybersécurité Malwarebytes a découvert un faux site GTA 6 qui se présente comme un compte à rebours pour les fans et invite les visiteurs à télécharger une prétendue copie fuitée du titre très médiatisé de Rockstar Games.
Fonctionnement de l’Arnaque
À la grande surprise de personne, cette page au design convaincant contient un draineur de portefeuille de cryptomonnaies capable de cibler simultanément plusieurs réseaux blockchain. Le site combine des informations sur GTA 6 qui semblent authentiques avec un schéma de paiement malveillant conçu pour connecter un portefeuille crypto. Les utilisateurs qui approuvent cette transaction frauduleuse pourraient potentiellement perdre bien plus que le prix d’achat annoncé.
Malwarebytes avait précédemment identifié des sites proposant un prétendu « accès anticipé » pour les cryptomonnaies et avait ensuite trouvé de fausses pages de démo de GTA 6 et « Extended Look ».
Stratégies de Légitimité
Pour gagner en légitimité, le site présente du matériel promotionnel authentique tout en indiquant correctement que le jeu sortira sur PlayStation 5 et Xbox Series X|S. Rockstar n’a pas annoncé de version PC. Deux offres d’une prétendue copie fuitée ont été mélangées avec du contenu ayant l’air légitime : l’une demande 50 $, tandis que l’autre exige 1 SOL, valant environ 102 $ au moment où Malwarebytes a analysé le site.
De plus, les opérateurs tentent d’établir la confiance en avertissant les visiteurs que d’autres sites prétendant offrir des fuites de GTA 6 sont des arnaques. Cependant, plusieurs incohérences évidentes apparaissent une fois que la page est examinée de plus près. Son pied de page indique que le site n’offre pas d’achats. Ailleurs, il est mentionné que GTA 6 est uniquement disponible sur console, tandis que sa FAQ promet un téléchargement PC après paiement.
Erreurs et Code Malveillant
Malwarebytes a également trouvé des erreurs dans le texte de vente, y compris une référence mal orthographiée au téléchargement et une mention de GTA IV au lieu de GTA VI. Malwarebytes a identifié deux morceaux distincts de code malveillant dans la section des options de paiement. L’un cible les portefeuilles Solana et calcule un transfert conçu pour ne laisser que suffisamment de fonds pour couvrir les frais de transaction. Le deuxième composant est un script beaucoup plus complexe capable de cibler des portefeuilles sur Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base et Fantom. Ce dernier se fait passer pour un outil de connexion de portefeuille légitime, mais Malwarebytes a découvert du code malveillant ajouté par-dessus.
Contexte et Implications
Il y a quelques jours, comme rapporté par U.Today, une figure mystérieuse liée à une vague distincte de fuites de GTA VI a été signalée avoir déplacé environ 350 000 $ de l’opération crypto CYBERLEEK, selon une analyse blockchain. L’individu derrière ces fuites n’a pas été identifié publiquement.