Alerta Crítico: Falso GTA VI Espalha Malwares Perigosos
Aprofundamento CEVIU
Aprofundamento
Este ataque demonstra uma engenharia social robusta e táticas de distribuição variadas. Os cibercriminosos usam SEO poisoning, fóruns de jogos e torrents para espalhar imagens ISO falsas de Grand Theft Auto VI. Ao invés de um simples "crack", o que temos é um payload complexo. O instalador em russo entrega não apenas Remote Access Trojans (RATs) como NJRAT e DCRAT, que permitem controle total da máquina e roubo de credenciais, mas também o infostealer Mercurial Grabber, que busca senhas de navegadores e dados do sistema.
A pior parte é o ransomware Chaos, que age como um "wiper": ele destrói arquivos e cópias de sombra, inviabilizando qualquer recuperação. Esta campanha também modifica o arquivo hosts para evitar telemetria de segurança e instala um navegador Yandex, o que sugere um foco em regiões específicas. Mesmo com componentes antigos, a combinação é extremamente destrutiva e a Huntress reforça que a única solução real para sistemas comprometidos é a reinstalação completa.
O que mudou
O CEVIU News já alertava, em 28 de maio de 2026, sobre o risco de hackers explorarem o hype de Grand Theft Auto VI com testes beta falsos e instaladores "crackeados". A notícia atual da Huntress valida e detalha esse cenário, mostrando uma evolução significativa na sofisticação dos ataques. O que antes era uma projeção de ameaças genéricas, agora se materializou em uma campanha específica que usa um payload multifacetado e altamente destrutivo, incluindo RATs, infostealers e ransomware agindo como wiper. A ameaça se tornou mais concreta e perigosa, com detalhes técnicos específicos sobre as famílias de malware empregadas e seus vetores de entrega.
Por que isso importa
Este caso ressalta a vulnerabilidade de usuários impacientes diante do lançamento de grandes títulos de games. A engenharia social, combinada com táticas de distribuição como SEO poisoning e torrents, continua sendo uma porta de entrada eficaz para ataques. Para empresas, a lição é clara: funcionários que usam dispositivos corporativos para atividades pessoais ou que caem em golpes de engenharia social podem expor dados sensíveis e toda a rede corporativa.
A disseminação de malwares que funcionam como wipers é particularmente preocupante, pois causa perda irreversível de dados sem chance de resgate. A detecção do infostealer Mercurial Grabber e dos RATs NJRAT e DCRAT aponta para um roubo de informações e potencial controle remoto, destacando a importância da gestão de vulnerabilidades e da conscientização em segurança.
Linha do tempo
Hackers exploram hype de GTA 6 para distribuir malware através de testes beta falsos.
Alerta Crítico: Falso GTA VI espalha malwares perigosos.
Perguntas frequentes
Que tipos de malware estão sendo distribuídos neste falso instalador de GTA VI?
O instalador falso de GTA VI distribui uma variedade de malwares perigosos. Entre eles estão o NJRAT e o DCRAT (Remote Access Trojans), o Mercurial Grabber (um infostealer) e o ransomware Chaos, que age como um "wiper", destruindo os arquivos da vítima.
Como esses falsos instaladores de jogos chegam aos usuários?
Os cibercriminosos utilizam diversas estratégias de distribuição. Eles empregam SEO poisoning para que sites maliciosos apareçam no topo das buscas, além de disseminar os instaladores falsos em fóruns de jogos e plataformas de torrents.
Qual o perigo real de instalar este malware?
O principal perigo é a perda total de dados, já que o ransomware Chaos atua como um wiper. Além disso, os RATs permitem controle remoto do sistema, enquanto o infostealer rouba credenciais e informações sensíveis, comprometendo a privacidade e segurança do usuário.
Que medidas de segurança devem ser tomadas se o sistema for infectado?
Se houver suspeita de infecção, desconecte imediatamente a máquina da rede. A recomendação da Huntress é buscar por executáveis com a marca GTA6 em %TEMP% e entradas suspeitas no arquivo hosts. A medida mais segura é a reinstalação completa do sistema operacional.
Fontes
- huntress.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 14 de setembro de 2026
- Editoria
- CEVIU Segurança da Informação

