GTA 6 już do pobrania? Nie — to podpucha, uważajcie. W związku z szantażem Rockstara, producenta gry GTA, przez grupę hackerską CyberLeek (więcej o tym niżej) w serwisach z torrentami oraz na Telegramie pojawiły się oferty pobrania rzekomej “finalnej wersji GTA 6”. Jeden z podszywających się pod CyberLeek kanałów zgromadził prawie 25 000 subskrybentów i zapowiadał publikację grywalnego buildu gry. Tymczasem faktyczni szantażyści/włamywacze/złodzieje do tej pory udostępnili jedynie nagrania i pliki map, ale nie instalator gry. Niestety, sporo osób tak bardzo czeka na GTA6, że łyknęło baita i pewnie teraz ma zainfekowane systemy…CyberLeek to w ogóle ciekawa grupa i ciekawy przypadek szantażuAbstrahując od opóźnień gry, jej zainfekowanych fejków, i włamania do Rockstar, to warto podkreślić, że “obsługa” tego ataku przez CyberLeek jest bardzo ciekawa. CyberLeek publikuje swoje treści w sposób bardzo anonimowy i trudny do usunięcia (blockchain Arweave) oraz zbiera dotacje w kryptowalucie Monero w równie ciekawy sposób. Ktoś sobie to nieźle rozkminił.Grupa nie domaga się pieniędzy od Rockstara. Zbiera je od …internautów oferując w zamian np. publikację gameplaya z reklamą osoby wpłacającej pieniądze. Ciekawy jest też sam sposób wpłaty pieniędzy i kontaktu z grupą. Każdemu zainteresowanemu generują konto Session (szyfrowany komunikator) oraz unikatową kwotę do wpłaty, której cyfry po przecinku są identyfikatorem użytkownika. Jeśli faktycznie wpłaci tę konkretną kwotę, CyberLeek będzie wiedzieć, że przypisane do kwoty konto Session ma wykorzystać do rozpoczęcia dialogu/negocjacji z internautą. Kwota jest unikatowa, ale tylko po przecinku — cena rozpoczęcia rozmów to 400 XMR czyli ~670 000 PLN.Tu warto podkreślić, że transkacje Monero ukrywają wartość kwoty, więc nikt poza CyberLeek nie będzie wiedział, KTO kontaktował się z przestępcami. Jeśli pobrałeś plik z grą GTA6, to……nie uruchamiaj go. A jeśli już go uruchomiłeś, odłącz komputer od sieci i z innego, czystego urządzenia zmień przede wszystkim hasło do poczty, menedżera haseł, banku, kont gracza i mediów społecznościowych. Wyloguj aktywne sesje, sprawdź historię logowań i przeskanuj lub przeinstaluj zainfekowany system. Sama zmiana hasła na tym samym — wciąż zainfekowanym — komputerze może oddać nowe dane atakującemu. Podobną sprawę opisywaliśmy już na łamach Niebezpiecznika w 2022 roku, gdy po włamaniu do Rockstar pojawiły się prawdziwe nagrania i fragmenty kodu GTA 6 (por. Wykradziono kod GTA. Rockstar zhackowany). Dzisiejsza przynęta jest tak skuteczna między innymi dlatego, że prawdziwe wycieki tej gry już się zdarzały.