Die GTA 6-download van 113 GB, blijkt nep dus kijk uit!
In dit artikel:
Op torrentsites circuleert een bestand van 113 gigabyte dat wordt aangeprezen als een speelbare versie van GTA 6. Onderzoek wijst erop dat het bestand nep is en malware bevat. De tipgever CyberLeek lijkt wel toegang te hebben tot interne ontwikkelgegevens van Rockstar, maar heeft nooit een speelbare versie gepubliceerd. Een werkende GTA 6-versie die online wordt aangeboden, is daarom niet wat de verkoper beweert.
De enorme bestandsgrootte maakt de campagne juist effectief. Als een aanvaller het bestand rechtstreeks aan tienduizend mensen zou versturen, zou dat ongeveer 1,13 petabyte aan dataverkeer kosten. Via BitTorrent hoeft hij het bestand maar één keer te uploaden; downloaders verspreiden het vervolgens automatisch verder. De omvang maakt het bestand bovendien geloofwaardiger als game en verplaatst de distributiekosten naar potentiële slachtoffers.
Malware verspreiden via illegale software is geen nieuw verschijnsel. Vaak wordt gebruikers gevraagd hun virusscanner uit te schakelen omdat cracks geregeld ten onrechte als schadelijk worden herkend. Daardoor voeren slachtoffers een ongetekend programma soms met beheerdersrechten uit terwijl hun beveiliging is uitgeschakeld. Bovendien melden ze een besmetting zelden, waardoor dit voor aanvallers een effectief en stil kanaal vormt.
Het bekende verhaal dat een illegale kopie van Leisure Suit Larry eind jaren tachtig het Jerusalem-virus bij Europese banken verspreidde, blijkt volgens de tekst grotendeels een hardnekkige mediavertelling. Het virus, ook Friday the 13th genoemd, verwijderde programma’s op een vrijdag de dertiende, ongeacht de voortgang in het spel. Sierra of uitgever Activision hebben het virus niet aantoonbaar verspreid of ingebouwd; beveiligingsonderzoeker Robert Slade betwijfelt bovendien of Leisure Suit Larry in de meeste gedocumenteerde besmettingen een rol speelde.
Wie een GTA 6-lek tegenkomt, kan drie zaken controleren. De officiële verschijningsdatum is 19 november, waardoor een volwaardige installeerbare versie maanden eerder niet geloofwaardig is. Een echte interne ontwikkelversie draait doorgaans op speciale hardware en wordt niet als een gebruiksvriendelijk Windows-installatieprogramma aangeboden. Ook bestaan de bekende Rockstar-lekken tot nu toe uit beelden, ontwikkelbestanden en video’s, niet uit een openbaar speelbare game.
De huidige malware is vaak een infostealer. Die kan opgeslagen browserwachtwoorden, cryptowallets en inloggegevens van onder meer Steam en Discord buitmaken. Ook sessiecookies zijn gevaarlijk: daarmee kan een aanvaller een bestaande login overnemen en tweestapsverificatie omzeilen. Wie het bestand toch heeft uitgevoerd, moet daarom niet alleen wachtwoorden wijzigen, maar overal actieve sessies beëindigen om gestolen toegang ongeldig te maken.
Vandaag Inside: Wat verwacht Johan Derksen van de nieuwe partij van Mona Keijzer?