GTA 6 için bekleyiş sürerken, **sahte GTA 6 dosyaları** siber saldırganların kullanıcıları hedeflemek için kullandığı araçlardan biri hâline geldi. Güvenlik araştırmacıları, oyun kurulumu gibi gösterilen ISO dosyalarının aslında bilgisayarlara birden fazla zararlı yazılım bulaştırabildiği konusunda uyarıyor.
Huntress tarafından incelenen örnekler, bu paketlerin yalnızca çalışmayan oyun kopyalarından oluşmadığını ortaya koyuyor. Dosyalarda uzaktan erişim truva atları, kullanıcı bilgilerini toplamayı amaçlayan bilgi hırsızları ve dosyaları şifreleyebilen fidye yazılımı bileşenleri bulunabiliyor.
Sahte GTA 6 dosyaları nasıl yayılıyor?
Saldırganlar, henüz resmi olarak erişime açılmamış bir oyuna yönelik yoğun ilgiden yararlanıyor. Sahte GTA 6 ISO dosyaları forumlarda, torrent sitelerinde ve korsan içerik paylaşılan çeşitli kanallarda “erken erişim”, “sızdırılmış sürüm”, “çalışan oyun” ya da “crackli ISO” ifadeleriyle dolaşıma sokuluyor.
ISO dosyası, bilgisayarda fiziksel bir disk takılmış gibi kullanılabilen dijital disk imajını ifade ediyor. Oyun kurulumlarında sık görülen bu dosya biçimi, paketin ilk bakışta daha inandırıcı görünmesine neden olabiliyor. Kullanıcılar dosyayı açtıklarında kurulum ekranlarıyla veya oyun klasörlerini andıran içeriklerle karşılaşabildiği için tehdidi fark etmeleri zorlaşabiliyor.
Araştırmacıların dikkat çektiği unsurlardan biri de dosyaların boyutu. Bazı sahte GTA 6 ISO paketlerinin 100 GB’tan daha büyük hazırlandığı bildiriliyor. Bu olağan dışı büyüklük, dosyanın kapsamlı ve gerçek bir oyun kurulumu olduğu algısını oluşturmak için kullanılabiliyor.
Ancak büyük bir dosya boyutu, içeriğin güvenilir olduğuna dair kanıt sayılmıyor. Tam tersine, saldırganlar paketi daha gerçekçi göstermek, kullanıcının indirme işlemi için harcadığı zaman nedeniyle şüphe duymasını azaltmak ve zararlı bileşenleri büyük arşivlerin içinde gizlemek için bu yönteme başvurabiliyor.
Resmi çıkışı gerçekleşmemiş bir yapım için internette dolaşan “tam sürüm” dosyalarına özellikle temkinli yaklaşılması gerekiyor. Oyunun adının, logosunun veya tanıtım görsellerinin kullanılması da dosyanın Rockstar Games tarafından yayımlandığı anlamına gelmiyor.
Zararlı paketlerde hangi tehditler var?
Huntress’in bulgularına göre sahte paketlerde NJRAT ve CDRAT gibi uzaktan erişim truva atları bulunuyor. RAT olarak da anılan bu zararlılar, saldırganların enfekte edilmiş cihaza uzaktan erişebilmesine olanak tanıyabiliyor. Böyle bir erişim, cihazdaki dosyalarla sınırlı olmayan daha geniş bir güvenlik riski oluşturabiliyor.
Bu tür araçlar sistem üzerinde arka planda çalışarak saldırganın cihazla etkileşime geçmesine zemin hazırlayabiliyor. Kullanıcı yalnızca oyunu kurmaya çalıştığını düşünürken, bilgisayarındaki kişisel veriler, oturumlar ve diğer hesap bilgileri risk altına girebiliyor.
İncelenen örneklerde Mercurial Grabber adlı bilgi hırsızı da tespit edildi. Bu zararlı yazılım, Discord tokenları ile tarayıcılarda kayıtlı parolaları ve sistem bilgilerini ele geçirmeyi hedefliyor. Tarayıcıda saklanan giriş bilgileri hedef alındığında, e-posta, sosyal medya, oyun veya farklı çevrim içi hizmet hesapları da etkilenebiliyor.
Risk yalnızca veri hırsızlığıyla sınırlı değil. Paketlerde Chaos Ransomware ile ilişkilendirilen fidye yazılımı bileşenlerinin de yer alabildiği aktarılıyor. Fidye yazılımları, sistemdeki dosyaları şifreleyerek kullanıcının kendi belgelerine, fotoğraflarına veya diğer yerel verilerine erişimini engelleyebiliyor.
Aynı pakette hem uzaktan erişim aracı, hem bilgi hırsızı hem de fidye yazılımı bulunması, tehdidin kapsamını artırıyor. Bu nedenle şüpheli dosyanın yalnızca silinmesi, sistemin tamamen güvenli hâle geldiği anlamına gelmeyebilir.
Sahte hata mesajı kullanıcıları ikinci adıma yönlendiriyor
Saldırganların kullandığı sosyal mühendislik yöntemi de dikkat çekiyor. Kurulum aşamasında kullanıcıların karşısına Rusça bir hata mesajı çıkarılıyor ve oyunun lisansının bulunamadığı öne sürülüyor. Böylece indirdiği paketin çalışmamasına şaşıran kullanıcıya, sorunun normal bir lisans veya crack eksikliği olduğu izlenimi verilmeye çalışılıyor.
Hata mesajı, kullanıcıları belirtilen bir Gmail adresine yönlendiriyor. Burada sözde sorunu çözmek için sahte bir crack dosyası talep etmeleri isteniyor. Bu yönlendirme, kullanıcının şüphelerini azaltmak ve saldırıyı ek bir indirme aşamasıyla sürdürmek için tasarlanmış bir aldatmaca olarak değerlendiriliyor.
Crack dosyaları, güvenlik riski taşıyan korsan yazılım zincirinde sık kullanılan bir yem olarak öne çıkıyor. Kullanıcı, ilk indirdiği dosyanın hata vermesini gidermeye çalışırken farklı bir zararlı içeriği çalıştırmaya da ikna edilebiliyor.
Bulaşma şüphesinde ne yapılmalı?
Sahte GTA 6 dosyalarını indirdiğini veya çalıştırdığını düşünen kullanıcıların ilk olarak bilgisayarın internet bağlantısını kesmesi gerekiyor. Bu adım, zararlı yazılımın saldırganlarla iletişim kurmasını, ek dosya indirmesini ya da çalınan verileri dışarı aktarmasını sınırlamaya yardımcı olabilir.
Ardından hesap şifreleri güvenilir, başka bir cihaz üzerinden değiştirilmelidir. E-posta hesabı öncelikli olmak üzere sosyal medya, oyun platformları, mesajlaşma uygulamaları ve finansal hizmetlerde kullanılan parolaların yenilenmesi önem taşıyor. Aynı parolanın birden fazla hizmette kullanılması hâlinde tüm ilgili hesapların gözden geçirilmesi gerekiyor.
Mümkün olan her platformda iki faktörlü kimlik doğrulamanın etkinleştirilmesi de hesap ele geçirilmesi riskini azaltan temel önlemler arasında yer alıyor. Özellikle Discord tokenlarını ve tarayıcı parolalarını hedefleyen bilgi hırsızları düşünüldüğünde, ek doğrulama katmanı hesap güvenliği açısından daha da önem kazanıyor.
Araştırmacıların işaret ettiği en güvenli çözüm, bulaştığından şüphelenilen sistemi tamamen silerek yeniden kurmak. Uzaktan erişim aracı, bilgi hırsızı ve fidye yazılımının aynı pakette bulunabildiği durumlarda, yalnızca görünen dosyaları kaldırmak yeterli olmayabilir.
Modern antivirüs yazılımları bu ISO paketlerinde bulunan eski zararlı yazılım varyantlarının bir bölümünü tespit edip engelleyebiliyor. Buna rağmen bir güvenlik yazılımının uyarı vermemesi, indirilen içeriğin zararsız olduğu anlamına gelmiyor. GTA 6’nın resmi çıkışına kadar sızdırılmış, erken erişim veya crackli sürüm iddiasıyla paylaşılan dosyalardan uzak durmak en güvenli yaklaşım olmaya devam ediyor.










