Bản dựng GTA VI "bị rò rỉ" hóa ra là trò lừa đảo chứa mã độc
Một bản dựng GTA VI chơi được bị rò rỉ gần đây trên mạng thực chất là chiêu trò phát tán mã độc. Tệp tin dung lượng khủng này chứa một con virus nhỏ được độn đầy mã trống nhằm qua mặt các công cụ quét bảo mật.

Khi các thông tin rò rỉ về GTA VI liên tục xuất hiện từ các nguồn như Cyberleek trong suốt tuần qua, việc các tuyên bố về một bản dựng GTA VI có thể chơi được xuất hiện trực tuyến không có gì là ngạc nhiên. Một bản dựng như vậy, được cho là chính bản dựng GTA VI có thể chơi được đang được Cyberleek sử dụng cho các vụ rò rỉ của họ, đã xuất hiện gần đây, nhưng nhanh chóng bị phát hiện là giả mạo bởi một thám tử mạng đã dịch ngược và kỹ thuật đảo ngược trò chơi để xác minh nội dung của nó. Hóa ra, tệp ISO của "trò chơi" chứa một loại virus 50 KB được bọc trong hơn 100 GB mã trống để làm cho nó có vẻ giống như một tệp trò chơi hoạt động. Vẫn chưa rõ phương thức tấn công là gì từ bài đăng được chia sẻ bởi tài khoản @Aidas29506493, nhưng người ta đã xác nhận rằng trình cài đặt thực sự vô hiệu hóa Windows Defender bằng một lệnh đưa toàn bộ ổ C:\ vào danh sách ngoại trừ (whitelist) khi trình cài đặt chạy. Từ đó, phần mềm độc hại có thể chạy mà không gặp trở ngại nào, miễn là người dùng không cài đặt phần mềm diệt virus nào khác. Tài khoản @Aidas29506493 trên X cho biết mã byte được dịch ngược theo nghĩa đen chứa các lệnh đưa toàn bộ ổ C:\ vào danh sách ngoại trừ trong Windows Defender (powershell Add-MpPreference -ExclusionPath %SystemDrive%\) và tắt phần mềm bảo mật (taskkill -f). Đây không phải là 100 GB mã thực tế—nó chỉ là một loại virus 50 KB nhỏ bé được đệm thêm 99,99% rác trống (nghĩa đen là các số không vô tận). Những người dùng khác kể từ đó đã xác thực các khiếu nại của @Aidas29506493 bằng cách tải xuống và đào bới các tệp trò chơi mà không thực sự chạy hoặc cài đặt bất kỳ tệp nào. Họ phát hiện ra rằng "tệp trò chơi" cũng ngụy trang virus bằng các tệp .doi từ một trò chơi đã được đóng gói lại khác, và có một ít tài sản từ vụ rò rỉ GTA VI năm 2023. Tài khoản @bkinoq trên X cho biết nó là hàng giả, phần thiết lập có dung lượng 1 GB (để vượt qua VirusTotal) và nó sử dụng các tệp .doi vốn là của DODI Repacks (từ một trò chơi khác, tất nhiên).
🖥️ BẢN DỰNG GTA VI "BỊ RÒ RỈ" HÓA RA LÀ TRÒ LỪA ĐẢO CHỨA MÃ ĐỘC Khi các thông tin rò rỉ về GTA VI liên tục xuất hiện từ các nguồn như Cyberleek trong suốt tuần qua, việc các tuyên bố về một bản dựng GTA VI có thể chơi được xuất hiện trực tuyến không có gì là ngạc nhiên. Một bản dựng như vậy, được cho là chính bản dựng GTA VI có thể chơi được đang được Cyberleek sử dụng cho các vụ rò rỉ của họ, đã xuất hiện gần đây, nhưng nhanh chóng bị phát hiện là giả mạo bởi một thám tử mạng đã dịch ngược và kỹ thuật đảo ngược trò chơi để xác minh nội dung của nó. Hóa ra, tệp ISO của "trò chơi" chứa một loại virus 50 KB được bọc trong hơn 100 GB mã trống để làm cho nó có vẻ giống như một tệp trò chơi hoạt động. Vẫn chưa rõ phương thức tấn công là gì từ bài đăng được chia sẻ bởi tài khoản @Aidas29506493, nhưng người ta đã xác nhận rằng trình cài đặt thực sự vô hiệu hóa Windows Defender bằng một lệnh đưa toàn bộ ổ C:\ vào danh sách ngoại trừ (whitelist) khi trình cài đặt chạy. Từ đó, phần mềm độc hại có thể chạy mà không gặp trở ngại nào, miễn là người dùng không cài đặt phần mềm diệt virus nào khác. Tài khoản @Aidas29506493 trên X cho biết mã byte được dịch ngược theo nghĩa đen chứa các lệnh đưa toàn bộ ổ C:\ vào danh sách ngoại trừ trong Windows Defender (powershell Add-MpPreference -ExclusionPath %SystemDrive%\) và tắt phần mềm bảo mật (taskkill -f). Đây không phải là 100 GB mã thực tế—nó chỉ là một loại virus 50 KB nhỏ bé được đệm thêm 99,99% rác trống (nghĩa đen là các số không vô tận). Những người dùng khác kể từ đó đã xác thực các khiếu nại của @Aidas29506493 bằng cách tải xuống và đào bới các tệp trò chơi mà không thực sự chạy hoặc cài đặt bất kỳ tệp nào. Họ phát hiện ra rằng "tệp trò chơi" cũng ngụy trang virus bằng các tệp .doi từ một trò chơi đã được đóng gói lại khác, và có một ít tài sản từ vụ rò rỉ GTA VI năm 2023. Tài khoản @bkinoq trên X cho biết nó là hàng giả, phần thiết lập có dung lượng 1 GB (để vượt qua VirusTotal) và nó sử dụng các tệp .doi vốn là của DODI Repacks (từ một trò chơi khác, tất nhiên). 🗞 Nguồn: TechPowerUp #vgsnews #vgs #tintuc
Nguồn: TechPowerUp