Una ISO falsa de GTA 6 que circula en foros instala malware, infostealers y ransomware en el PC

La expectación por GTA 6 sigue siendo un filón para los ciberdelincuentes. La firma de seguridad Huntress ha documentado una campaña que distribuye una supuesta versión filtrada del juego de Rockstar Games mediante un archivo ISO que, al ejecutarse, infecta el equipo con troyanos de acceso remoto, ladrones de contraseñas y ransomware, comprometiendo por completo la información del usuario.
Un señuelo de más de 100 GB con relleno basura
La imagen circula en foros de videojuegos y se presenta como una copia filtrada del juego, que todavía no existe en ningún formato accesible al público, según el análisis de Huntress. Para dar credibilidad al engaño, el archivo supera los 100 GB, el tamaño habitual de un título AAA, pero la mayor parte de ese peso son datos basura añadidos sin ninguna función real, según los investigadores.
La confusión se alimenta de las filtraciones que aparecieron días antes de la proyección de un tráiler en Netflix, lo que lleva a algunos usuarios a pensar que están ante esa versión filtrada. Al montar la imagen y ejecutar el instalador, lo primero que aparece es una ventana con el logo de GTA V. La siguiente pantalla muestra un mensaje en ruso que advierte de que el juego no está licenciado y que, ante un error de licencia, hay que contactar por correo para recibir una actualización del 'crack'. Huntress documenta que quienes ya han pirateado juegos antes reconocen estas señales, pero otros usuarios pueden seguir adelante y permitir que el instalador copie los archivos maliciosos en segundo plano antes de mostrar un error en el proceso.
Qué hace el malware en el equipo: control remoto y robo de credenciales
El ISO incluye varias amenazas: troyanos de acceso remoto (RAT), infostealers y ransomware. Los RAT permiten a los atacantes controlar el ordenador a distancia, ver el escritorio, activar la cámara y registrar las pulsaciones de teclado, según detalla el informe de Huntress.
El infostealer se centra en el robo de contraseñas del navegador Chrome, claves de producto de Windows, tokens de Discord y datos de geolocalización del equipo. La pieza más destructiva es el ransomware, que elimina las copias de seguridad de Windows y modifica la configuración de arranque para impedir la recuperación del sistema. Los archivos de menos de 200 MB se cifran, mientras que los de mayor tamaño se sobrescriben con datos aleatorios, lo que en la práctica borra toda la información del disco de forma irrecuperable.
Cómo actuar si has instalado el archivo falso
Los investigadores de Huntress señalan que el malware no es nuevo y que algunos de sus componentes datan de 2023, por lo que un Windows Defender actualizado, con la protección en tiempo real activada, debería detectarlo antes de que cause daño, según su análisis.
Si el equipo ya está comprometido, lo primero es desconectarlo de internet y cambiar las contraseñas desde otro dispositivo, activando la verificación en dos pasos en las cuentas principales, recomienda Huntress. La única forma de asegurar que no queda rastro del malware es reinstalar Windows por completo, añaden los investigadores.
El patrón de las estafas vinculadas a lanzamientos muy esperados
Este caso se suma a una larga serie de engaños alrededor de lanzamientos muy esperados, donde los estafadores explotan la urgencia del usuario por conseguir el producto antes que nadie. La recomendación de los expertos es evitar descargar juegos de fuentes no oficiales y desconfiar de supuestas filtraciones que circulan en foros y redes sociales antes del estreno.
Para las empresas y equipos de seguridad, la campaña refuerza la necesidad de mantener actualizadas las herramientas antivirus y de formar a los empleados sobre los riesgos de descargar software desde canales no verificados, especialmente en entornos donde el acceso remoto a sistemas corporativos puede convertirse en la puerta de entrada de ataques más graves.



