
A febre em torno do próximo título da Rockstar continua a ser terreno fértil para esquemas prejudiciais aos utilizadores. Segundo avançou o Tom's Hardware, cibercriminosos estão a aproveitar a ansiedade gerada pelas fugas de informação para distribuir uma suposta versão jogável que ameaça diretamente os computadores das vítimas.
A produtora iniciou uma caça ativa aos responsáveis pelos recentes vazamentos, chegando a enviar notificações a plataformas como a Microsoft e o Discord. Este pico de atenção mediática serviu de isco ideal para a propagação de ficheiros maliciosos mascarados de entretenimento.
O engodo dos zeros infinitos
O alerta surgiu com uma publicação na rede social X pelo utilizador GTAGolden_. A mensagem apontava para a circulação de uma ISO de 113 GB em diversos sites de Torrent, desafiando a comunidade a confirmar se o ficheiro correspondia a uma compilação válida do jogo.
A resposta da comunidade técnica expôs rapidamente o esquema. O utilizador Aidas29506493 recorreu à engenharia reversa para analisar o pacote e descobriu que a ISO é completamente falsa. A estrutura abriga um malware com um tamanho de apenas 50 KB. A dimensão massiva de 113 GB é alcançada de forma artificial, preenchendo o espaço sobrante com zeros infinitos para simular o peso esperado de um jogo de mundo aberto.
Acesso direto ao núcleo do sistema
A descompilação revelou detalhes alarmantes sobre o comportamento do código injetado. O vírus executa comandos no terminal para colocar a totalidade da unidade C:/ na lista de permissões do Windows Defender, recorrendo à instrução powershell Add-MpPreference -ExclusionPath %SystemDrive%\. O executável inclui indicações para forçar o encerramento de programas ativos com o comando taskkill -f.
A combinação destas ferramentas deixa as defesas nativas do sistema operativo inoperantes, permitindo a atuação silenciosa da ameaça. O caso funciona como um lembrete crítico sobre os perigos de descarregar ficheiros não oficiais, especialmente em torno de títulos muito aguardados como o GTA 6, onde a promessa de acesso antecipado esconde frequentemente ataques de phishing desenhados para criar danos irreparáveis.







Nenhum comentário
Seja o primeiro!