Sahte GTA 6 Sızdırma Sitesi, Cüzdanları Boşaltmak için 1 Solana (SOL) Talep Ediyor

Malwarebytes, 1 SOL veya 50 dolar talep eden ve Solana, Ethereum, Arbitrum ve daha fazlasını hedefleyen çok zincirli drainer içeren sahte GTA 6 sitesini…

(08:39 UTC)
4 dakika okuma süresi
AI ÖzetiAI
  • Sahte GTA 6 sitesi, sızdırılmış kopya iddiasıyla 1 SOL veya 50 dolar talep ediyor.
  • Malwarebytes, sayfada Solana ve çok zincirli drainer kodu tespit etti.
  • Drainer, Ethereum, Polygon, Arbitrum, Base ve Fantom cüzdanlarına uzanabiliyor.
  • RevStealer, 24 Temmuz’da çıkan Claude Opus 5 kılığında 101 MB arşivle yayılıyor.
k7rq2fdm

Sahte GTA 6 Sayfası 1 SOL’lik ‘Kopya’ Vaadiyle Avlanıyor

Rockstar Games’in merakla beklenen Grand Theft Auto VI oyununu konu alan bir hayran geri sayım sitesi görünümlü sahte sayfa, iddia edilen sızdırılmış oyun kopyası perdesinin arkasına gizlenmiş bir cüzdan boşaltıcı (wallet drainer) ile kripto kullanıcılarını hedefliyor. Siber güvenlik firması Malwarebytes’in ortaya çıkardığı sayfa, gerçek promosyon materyaliyle özenle harmanlanmış bir izlenim veriyor: Sitede oyunun PlayStation 5 ve Xbox Series X|S platformlarına geleceği doğru biçimde yazılı ve Rockstar’ın henüz bir PC sürümü açıklamadığı bilgisi de yer alıyor. Bu inandırıcı çerçevenin üzerine, sözde sızdırılmış sürüm için iki ödeme seçeneği eklenmiş: Biri 50 dolar tutarında fiat talebi, diğeri ise sayfanın incelendiği anda yaklaşık 102 dolar değerindeki 1 Solana (SOL). Kötü niyetli işlemi onaylayan ziyaretçinin kaybı, ilan edilen fiyatın çok ötesine geçebilir; çünkü drainer bir satın alma süreci yürütmek yerine cüzdanın tamamını süpürecek şekilde kurgulanmış.

Teknik kurulum da bu niyeti doğruluyor. Analistler ödeme bölümünde birbirinden bağımsız iki ayrı kötü amaçlı kod parçası tespit etti. İlki özellikle Solana cüzdanlarını hedefliyor ve hesapladığı transferle cüzdanda yalnızca işlem ücretlerini karşılamaya yetecek miktarda bakiye bırakıyor. İkincisi ise meşru bir blockchain node tarzı cüzdan bağlantı aracı gibi gizlenen, üzerine boşaltıcı kod eklenmiş daha kapsamlı bir betik: Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base ve Fantom ağlarındaki cüzdanlara aynı anda uzanabiliyor. Operatörler güven inşa etmek için ziyaretçileri diğer GTA 6 sızdırma sitelerinin dolandırıcılık olduğu konusunda uyarmaktan bile çekinmemiş. Ancak maske inceleme altında dağılıyor: Alt bilgide site hiçbir şey satmadığını iddia ediyor, SSS bölümü konsola özel sunulan bir oyun için ödeme sonrası PC indirmesi vaat ediyor ve satış metni ‘downloading’ kelimesini yanlış yazarken GTA VI yerine GTA IV’e atıfta bulunuyor. Malwarebytes daha önce de oyuna bağlanan sözde ‘erken erişim’ satışlarını, sahte bir demoyu ve ‘Extended Look’ adlı bir sayfayı işaretlemişti. Ayrıca zincir üstü analiz, GTA VI’nın önceki sızıntı dalgasıyla ilişkilendirilen bir kişinin CYBERLEEK operasyonundan yaklaşık 350.000 dolar çıkardığını gösteriyor; bu kişinin kimliği hâlâ belirsiz.

RevStealer, Claude Opus 5 Kılığında

Paralel bir kampanyada Morphisec Threat Labs güvenlik araştırmacıları, ‘Claude Opus 5 Free Desktop’ markasıyla dağıtılan bir Windows uygulamasının aslında RevStealer adlı bir bilgi çalıcı (infostealer) yüklediğini açıkladı. Gerçek Claude Opus 5, Anthropic’in 24 Temmuz’da kullanıma sunduğu yapay zekâ modeli ve saldırganlar, ‘ücretli modeli ücretsiz kullan’ vaadiyle kurbanları yaklaşık 101 MB’lık bir arşivi indirmeye ikna etmek için modelin tanınırlığından yararlanıyor. Kurulumun ardından program hiçbir zaman çalışan bir Claude arayüzü göstermiyor; arka planda sessizce kötü amaçlı yükü hazırlayıp çalıştırıyor.

RevStealer, çalmadan önce analizden kaçmak üzere tasarlanmış. Önce bellek, işlemci çekirdek sayısı, kullanıcı adı, makine adı ve grafik donanımını kontrol ederek araştırmacıların kullandığı sandbox ve sanal makineleri tespit etmeye çalışıyor; bu kontrollerden geçtikten sonra AES ile şifrelenmiş yükü çözüp Windows’un AppData klasörüne yazıyor ve o klasörü Microsoft Defender’ın istisna listesine eklemeye uğraşıyor. Toplama kapsamı, Anthropic bağlamı güçlü kripto cüzdanı türlerinden 50’den fazlasının yanı sıra yaklaşık 12 parola yöneticisi, Windows Credential Manager, tarayıcı veritabanları, oturum çerezleri, VPN ve uzak erişim araçları, mesajlaşma uygulamaları, pano, ekran görüntüleri ve belirlenmiş belgeleri kapsıyor. Morphisec, ‘50+ cüzdan’ ifadesinin desteklenen hedefleri yansıttığını, doğrulanmış ele geçirmeleri değil, vurguluyor. Dikkat çeken bir ayrıntı: Kötü amaçlı yazılım, birincil sunucusuna ulaşamadığında yedek komuta ve kontrol sunucu adreslerini bir Polygon akıllı sözleşmesinden okuyor; ayrıca hiçbir açılış kalıcılığı kurmuyor ve verileri sızdırdıktan sonra ayak izini kısaltmak için kendini siliyor. 2 Eylül itibarıyla herhangi bir enfeksiyon sayısı veya zarar tutarı açıklanmış değil ve araştırma, Anthropic sistemlerinin hacklendiği iddiasında bulunmuyor. Kurulum dosyasını çalıştıran kullanıcıların makineyi izole etmesi, tam tarama yapması, temiz bir cihazdan kimlik bilgilerini yenilemesi ve altcoin trading bot araçları da dahil her indirmede resmî kanallara sadık kalan deneyimli HODL uygulayıcıları gibi sıcak cüzdan varlıklarını taşımayı düşünmesi gerekiyor. Piyasayı anlık izlemek isteyen okurlar, spot ve vadeli fiyatları MEXC üzerinden canlı takip edebilir.

Merak Tuzağı, Zincire Özgü Yükler

Her iki kampanyanın okuması bize aynı kaymayı gösteriyor: Kripto hırsızlığı artık kripto temalı yemlerle değil, gişe rekorları kıran bir oyun lansmanı ve amiral gemisi bir yapay zekâ modeli çıkışı gibi ana akım heyecanlara sömürülerek yayılıyor. Yükler ise varsayılan olarak zincire özgü: Tek bir sunucunun kapatılmasından fazlasıyla sağ çıkan çok ağlı drainerlar ve zincir üstü yedek kanallar devrede. Pratik çıkarım dar ama katı: İstemediğiniz hiçbir işlemi onaylamayın ve bir yazılımın resmî indirme sayfası dışındaki her ‘ücretsiz’ premium dağıtımı, aksi kanıtlanana dek düşmanca kabul edin.

COINOTAG News Desk
COINOTAG News Desk

COINOTAG'in editöryal ve araştırma ekibi.

AI Destekli

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.