A Take-Two Interactive, empresa dona da franquia Grand Theft Auto (GTA), acionou a Justiça dos Estados Unidos para identificar os responsáveis pelo vazamento de vídeos e dados confidenciais do aguardado jogo GTA 6. Por meio de uma intimação registrada em 20 de agosto no Tribunal de Nova York, a companhia exigiu que a Microsoft e o Discord entreguem registros detalhados de usuários que frequentaram três canais de conversa específicos até 4 de setembro. A medida, contudo, pode repassar à Take-Two informações privadas de milhares de pessoas sem qualquer envolvimento comprovado com o caso.
A ordem judicial pede relatórios de investigações internas sobre o perfil anônimo “CyberLeek”, além de informações de contas ativas desde 1º de junho nos servidores “Ødyssey.gg” (comunidade voltada a trapaças em jogos virtuais), no canal público da marca Odyssey e no servidor de editores do streamer australiano Matthew Judge (conhecido como DarkViperAU).
smart_display
Nossos vídeos em destaque
A lista de exigências inclui números de telefone, endereços de IP de registro e do último login, e-mails, contas vinculadas do Google e do Xbox, identificadores exclusivos de computadores e de instalações do sistema Windows (MachineGuid e device IDs da Microsoft), além de conteúdos relacionados a GTA, Rockstar ou Cyberleek armazenados no serviço de nuvem OneDrive.
O criador de conteúdo australiano negou qualquer participação nas divulgações e manifestou estranheza com o pedido. “A Take-Two abriu várias intimações em busca de informações para pegar o autor do vazamento de GTA 6. Eles estão pedindo minhas informações do Discord, sou mencionado pelo nome. Eu não sei de nada”, declarou Judge, em publicação no X (antigo Twitter).
Manifesto e moeda digital
A ofensiva começou após a conta “CyberLeek” divulgar cenas inéditas do jogo e partes do mapa em 17 de agosto. Junto ao material, o autor publicou um manifesto contra práticas comerciais da indústria de jogos eletrônicos e estabeleceu três exigências: o fim das pré-vendas digitais; a proibição de cobranças adicionais por conteúdos que já estão gravados nos arquivos originais do jogo; e a garantia de preservação definitiva dos modos individuais para funcionamento contínuo sem conexão obrigatória com a internet.
No documento, o autor fez ameaças diretas às desenvolvedoras. “Comportem-se ou serão o próximo alvo”, declarou. Paralelamente, o responsável lançou o token de criptomoeda $CYBERLEEK na rede Solana, promovido como uma ferramenta de votação para escolher quais conteúdos seriam vazados a seguir.
Usuários e internautas acusaram o perfil de usar a repercussão do jogo para inflacionar artificialmente o valor da moeda virtual. Segundo apuração do portal britânico IBT Times, o criador chegou a queimar grande parte dos tokens para conter suspeitas de golpe, mas continuou a recolher taxas sobre negociações que somaram entre 40 mil e 60 mil dólares em apenas uma semana.
Histórico de invasões e vazamentos
A produtora Rockstar Games, estúdio subsidiário da Take-Two, já enfrentou outras violações de segurança. Em setembro de 2022, quando gravações preliminares de GTA 6 foram publicadas em fóruns da internet após uma intrusão de rede, a desenvolvedora confirmou o ocorrido em comunicado oficial:
“A Rockstar Games passou recentemente por uma invasão de rede na qual um terceiro não autorizado acessou e baixou ilegalmente informações confidenciais de seus sistemas, incluindo gravações do estágio inicial de desenvolvimento do próximo Grand Theft Auto”, pontuou a empresa.
Em abril, o grupo cibercriminoso ShinyHunters expôs 78,6 milhões de registros da Rockstar Games ao comprometer tokens de autenticação persistente da Anodot, empresa fornecedora de análises em nuvem integrada aos bancos de dados da Snowflake.
Na ocasião, a equipe da empresa de cibersegurança Hedgehog Security analisou a intrusão e pontuou a sofisticação do método: “Os invasores não precisaram quebrar senhas, explorar vulnerabilidades ou instalar malware. Eles roubaram tokens de autenticação válidos e existentes e os usaram para sua finalidade prevista. Essa é a classe de ataque mais difícil de detectar porque o padrão de acesso é indistinguível das operações normais”, descreveu, em relatório.
Golpes contra os jogadores
Analistas da Malwarebytes identificaram páginas falsas que prometem versões de demonstração (Extended Look e demo builds) de GTA 6 para download. Na realidade, elas executam códigos maliciosos (.NET loaders e trojans como Trojan.Agent.TRK) desenvolvidos para infectar sistemas, roubar senhas armazenadas e esvaziar carteiras de criptomoedas.
Em relatório técnico sobre o risco de arquivos adulterados e golpes atrelados à franquia, o pesquisador Joshua Cannell, da Malwarebytes, destacou a vulnerabilidade dos usuários diante de arquivos não verificados.
“Carregar malware em complementos de jogos é algo que existe há algum tempo. Por causa disso, os jogadores precisam ser cautelosos ao instalar modificações em seus computadores, especialmente aquelas que não passaram por nenhum tipo de controle de qualidade”.
A recomendação de segurança aos usuários é rejeitar ofertas de acesso antecipado não autorizado e realizar compras antecipadas exclusivamente pelos canais oficiais da desenvolvedora.
Por falar em segurança no universo digital, criminosos usam contas do Notion e PDFs com links ocultos para roubar senhas. Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.
