Malware de GTA 6: como identificar e não cair nessa

Malwares disfarçados de cópias vazadas de GTA 6 estão se espalhando em sites de pirataria. Saiba o que cada tipo de ameaça faz e como identificar antes de baixar.

Compartilhar
Malware de GTA 6: como identificar e não cair nessa

A Rockstar Games ainda não lançou GTA 6 para PC. O jogo não tem sequer uma data de lançamento confirmada para a plataforma. Isso significa que qualquer site, torrent ou link que prometa uma "cópia jogável", uma "build vazada" ou um "acesso antecipado" ao jogo está, sem exceção, distribuindo malware.

Isso parece óbvio quando falado assim. Mas a combinação de uma das franquias mais esperadas da história dos games com semanas de vazamentos reais de gameplay, que foram suficientemente convincentes para a Take-Two ir à Justiça para investigá-los, criou o ambiente perfeito para esse tipo de golpe funcionar.

Neste artigo, vamos ver o que os pesquisadores de segurança encontraram dentro desses arquivos e como identificar cada tipo de ameaça antes de clicar em qualquer coisa.


Por que o momento é tão perigoso

A lógica do golpe faz sentido quando você entende o contexto.

Nas últimas semanas, vazamentos reais de gameplay de GTA 6 apareceram em servidores do Discord e outras plataformas, com uma frequência e qualidade suficientemente altas para chamar atenção. Esses vazamentos eram genuínos: imagens de desenvolvimento, mecânicas de jogo, ambientes do mapa. A reação foi tão séria que a Take-Two processou judicialmente a Microsoft e o Discord para obter dados de membros dos servidores envolvidos (cobrimos esse caso aqui no Flateek: GTA 6 e a intimação que expôs seu Discord ao governo).

O problema é que essa enxurrada de material real normalizou a ideia de que "coisas de GTA 6 estão vazando". E quando alguém está acostumado a ver conteúdo legítimo aparecer em fontes não-oficiais, a barreira mental para baixar um arquivo "de GTA 6" de um site desconhecido diminui bastante.

É exatamente essa brecha que os distribuidores de malware estão explorando.


O que foi encontrado dentro dos arquivos

Pesquisadores de segurança analisaram vários dos arquivos que circulam como "GTA 6 PC". A maioria aparece como ISOs enormes, frequentemente de 100 GB ou mais. Parte desse tamanho é simplesmente dado lixo, adicionado para dar aparência de legitimidade. O restante é código malicioso.

As ameaças encontradas caem em algumas categorias principais:

Infostealers

São o tipo de malware mais comum nesses pacotes. O funcionamento é simples: o programa roda em segundo plano e coleta tudo o que pode do seu navegador e sistema, incluindo senhas salvas, cookies de sessão, dados de preenchimento automático de formulários, informações de cartão de crédito armazenadas em navegadores e, especialmente, chaves de carteiras de criptomoedas.

Um infostealer bem construído consegue extrair esse material em minutos e enviá-lo para um servidor externo sem nenhum sinal visível para o usuário. Você não vai notar nada acontecendo.

Remote Access Trojans (RATs)

Um RAT é basicamente uma porta aberta no seu computador. Depois de instalado, ele permite que o atacante acesse remotamente o seu sistema, veja sua tela, use seu microfone ou câmera, baixe ou suba arquivos e instale outros programas sem que você perceba.

A diferença entre um infostealer e um RAT é o nível de controle: o infostealer rouba informações específicas e vai embora. O RAT mantém acesso contínuo ao seu computador, que pode ser usado a qualquer momento.

Crypto-miners

Menos destrutivos imediatamente, mas perceptíveis pelo desempenho. Um crypto-miner usa os recursos do seu processador e placa de vídeo para minerar criptomoedas em benefício do atacante. Os sinais mais comuns são: computador ficando lento sem motivo, ventoinha funcionando no máximo mesmo sem nenhum programa pesado aberto, fatura de energia elétrica aumentando e temperatura interna do PC anormalmente alta.

Desativadores de antivírus

Essa é a camada mais preocupante: instaladores mais sofisticados encontrados nesses pacotes incluem comandos para desativar o Windows Defender e criar "exclusões" no antivírus, garantindo que os outros componentes maliciosos possam rodar sem ser detectados.

Em outras palavras, o primeiro trabalho do "instalador de GTA 6" é cegar as defesas do seu computador antes de instalar o resto.


O golpe de phishing do Social Club

Além dos malwares disfarçados de executáveis, há uma segunda categoria de ataque que funciona de forma diferente: páginas falsas do Rockstar Social Club.

O fluxo é o seguinte: você baixa o arquivo, tenta "instalar" o jogo, e no processo aparece uma tela pedindo que você faça login com sua conta da Rockstar para "ativar" a cópia. A página é uma réplica visual do site real, mas é hospedada em um domínio diferente.

Você digita seu e-mail e senha pensando que está autenticando sua conta. Na verdade, acabou de entregar suas credenciais para quem criou a página. Em segundos, sua conta da Rockstar, com todos os jogos comprados, pode ser acessada, vendida ou usada para outros fins.

Esse tipo de ataque funciona porque combina o golpe técnico (o arquivo) com engenharia social (a interface convincente), reduzindo a desconfiança natural que muitas pessoas teriam diante de um simples executável desconhecido.


Como identificar antes de baixar

Existem alguns sinais que ajudam a distinguir um arquivo malicioso antes mesmo de executá-lo:

O tamanho não bate: GTA 5 ocupa cerca de 90 GB instalado. Um arquivo de "GTA 6" com 15 GB é obviamente falso. Mas também desconfie de arquivos de 100 GB ou mais que aparecem do nada: parte desse tamanho pode ser lixo adicionado para parecer legítimo.

A fonte não tem histórico verificável: sites de pirataria estabelecidos têm comunidades que verificam releases. Se o arquivo apareceu em um site desconhecido ou em um canal do Telegram/Discord sem histórico, o risco é muito maior.

Pede para desativar o antivírus: nenhum jogo legítimo pede que você desative sua proteção antes de instalar. Se as instruções incluem "desative o Windows Defender" ou "adicione uma exclusão na pasta", pare imediatamente.

O instalador pede login antes de qualquer coisa: um jogo real que exige autenticação redireciona para o site oficial, abre o navegador padrão do sistema ou usa um launcher estabelecido. Uma tela de login embutida no próprio instalador é um sinal claro de phishing.

A URL do "Social Club" não é rockstargames.com: se aparecer qualquer tela de login, verifique o endereço com cuidado. Domínios como "rockstar-social.net", "socialclub-login.com" ou qualquer variação que não seja o domínio oficial são falsos.


Se você já baixou algum arquivo

Caso tenha baixado algum arquivo desse tipo, mesmo que não tenha chegado a executar, as medidas abaixo são recomendadas:

Não execute o arquivo. Se está em dúvida sobre o que baixou, não clique duas vezes. Delete o arquivo e esvazie a lixeira.

Se já executou, desconecte o computador da internet imediatamente. Isso interrompe a comunicação de qualquer infostealer ou RAT que possa estar ativo.

Faça uma varredura completa com antivírus atualizado. O Windows Defender, quando ativo, já consegue identificar boa parte dessas ameaças. Ferramentas como Malwarebytes oferecem uma segunda opinião gratuita.

Troque as senhas de contas importantes a partir de outro dispositivo. E-mail, banco, Steam, Rockstar Social Club e qualquer serviço que você acessa regularmente pelo computador afetado.

Verifique suas sessões ativas. A maioria dos serviços, incluindo Google, Steam e Discord, permite ver quais dispositivos estão com sessão aberta. Encerre qualquer sessão desconhecida.

Monitore extratos bancários e de cartão nos próximos dias. Se havia dados de pagamento salvos no navegador, eles podem ter sido coletados.


O contexto mais amplo: a iscas se sofisticam com a hype

Esse golpe não é novo. Toda vez que um jogo altamente aguardado está próximo do lançamento, o mesmo padrão aparece: arquivos maliciosos com o nome do jogo, páginas falsas de "acesso antecipado", esquemas de "beta keys" vendidas em criptomoeda.

O que muda com GTA 6 é a escala da hype e a existência de material real circulando. O fato de haver vazamentos genuínos de gameplay, suficientemente convincentes para a Rockstar acionar a Justiça, faz com que a ideia de que "algo de GTA 6 está vazando" não soe mais absurda para muitas pessoas.

Esse contexto cria uma janela de oportunidade significativa para ataques de engenharia social. Quem conhece bem o universo de segurança sabe que o fator humano, a vontade de ver o jogo antes da hora, é sempre o vetor de ataque mais eficaz. Não importa o quanto o seu antivírus seja bom se você o desativou para seguir as instruções do instalador.

A melhor proteção contra esse tipo de golpe continua sendo a mais simples: GTA 6 não foi lançado para PC. Qualquer arquivo que diga o contrário é mentira.


Quer ficar por dentro de segurança digital sem precisar ser especialista?

No Flateek, explicamos ameaças reais com linguagem acessível, para que você saiba se proteger sem precisar decorar jargão de TI. Assine nossa newsletter gratuita e receba os próximos artigos diretamente no seu e-mail.