GTA 6 Palsu Jadi Kedok untuk Menguras Dompet Kripto Multi-Chain

GTA 6 Palsu Jadi Kedok untuk Menguras Dompet Kripto Multi-Chain

Situs Palsu GTA 6 Digunakan untuk Menguras Dompet Kripto

Malwarebytes melaporkan pada 1 September bahwa sebuah situs yang mengaku menjual salinan bocoran Grand Theft Auto VI (GTA 6) ternyata mengandung kode berbahaya yang dirancang untuk menguras aset dari dompet kripto pengguna.

Situs tersebut menawarkan game yang diklaim sebagai versi bocoran GTA 6 seharga US$50 atau 1 SOL. Namun, menurut Malwarebytes, harga tersebut hanya menjadi umpan untuk menarik korban. Kode berbahaya di dalam situs dapat mengambil aset yang nilainya jauh lebih besar dari harga yang ditawarkan.

Drainer Menargetkan Berbagai Jaringan Blockchain

Malwarebytes menemukan dua skrip utama yang digunakan dalam serangan tersebut.

Salah satunya menargetkan dompet Solana. Skrip ini memeriksa saldo SOL di dompet yang terhubung, menyisakan sedikit SOL untuk biaya transaksi, lalu menyiapkan sisa saldo untuk dikirim ke pelaku.

Sementara itu, skrip lain berukuran sekitar 2,4 MB menargetkan beberapa jaringan blockchain. Jaringan yang terdampak meliputi:

  • Ethereum
  • Polygon
  • BNB Smart Chain
  • Avalanche
  • Arbitrum
  • Base
  • Fantom

Skrip tersebut dapat memeriksa aset yang dimiliki pengguna, memperkirakan nilainya, serta mengumpulkan informasi terkait dompet dan pengunjung situs. Skrip juga dapat meminta izin untuk mengakses token dan NFT.

Hal ini penting karena penyerang tidak selalu perlu melakukan transfer secara langsung. Jika pengguna memberikan approval atau izin berbahaya, penyerang dapat memiliki kemampuan untuk memindahkan token atau NFT tersebut di kemudian hari.

Diduga Menggunakan Infrastruktur Drainer

Malwarebytes juga menemukan bahwa skrip berukuran besar tersebut terhubung ke server eksternal untuk mengambil ID operator dan pengaturan lainnya.

Menurut peneliti, pola ini mirip dengan layanan wallet drainer yang disewakan, yang memungkinkan infrastruktur yang sama digunakan oleh beberapa pelaku.

Sistem jarak jauh tersebut juga memungkinkan pelaku mengubah alamat tujuan dana yang dicuri tanpa harus mengubah situs GTA 6 palsu itu sendiri.

Malware tersebut turut memiliki sejumlah fitur yang dirancang untuk menghindari deteksi dan menyulitkan proses analisis.

Layar Approval Dompet Menjadi Pertahanan Terakhir

Malwarebytes menekankan bahwa menghubungkan dompet ke sebuah situs tidak secara otomatis membuat aset berpindah.

Risiko utama muncul ketika pengguna menandatangani transaksi atau menyetujui permintaan izin yang diberikan situs tersebut.

Pengguna sebaiknya waspada jika sebuah situs meminta mereka untuk:

  • Mengirim hampir seluruh saldo dompet
  • Memberikan akses ke token atau NFT
  • Menyetujui transaksi yang tidak dikenal
  • Menghubungkan dompet ke situs yang mencurigakan

Pengguna juga disarankan mengunduh game dan software hanya dari sumber resmi atau terpercaya serta menyimpan aset bernilai tinggi di dompet yang tidak digunakan untuk terhubung ke aplikasi yang tidak dikenal.

Jika sudah memberikan approval mencurigakan, pengguna sebaiknya segera memeriksa dan mencabut izin tersebut. Sementara itu, jika recovery phrase atau seed phrase sudah dimasukkan ke situs palsu, dompet tersebut harus dianggap telah disusupi dan aset yang tersisa sebaiknya dipindahkan ke dompet baru.

Kasus ini menunjukkan bagaimana penipu memanfaatkan popularitas GTA 6 untuk menciptakan rasa penasaran dan urgensi, sebelum mengarahkan pengguna ke permintaan transaksi atau approval yang berbahaya.