GTA-6-Betrug: Wallet-Drainer auf sieben Blockchains entdeckt
Veröffentlicht am: 02.09.2026 um 16:33 Uhr | Redaktion boerse-global.de
Sicherheitsexperten von Malwarebytes warnen vor einer neuen Betrugswelle, die die enorme Erwartungshaltung rund um das Videospiel Grand Theft Auto 6 (GTA 6) ausnutzt. Im Zentrum der Untersuchung steht die Website latestgta6[.]com, die Besucher mit vermeintlichen Leaks lockt, in Wahrheit jedoch hochspezialisierte Schadsoftware zur Plünderung von Krypto-Wallets einsetzt.
Hochspezialisierte Schadsoftware zielt auf mehrere Blockchains
Die betrügerische Website suggeriert den Nutzern, gegen eine Zahlung von $50 oder 1 SOL – was zum Zeitpunkt der Entdeckung etwa $102 entsprach – exklusiven Zugriff auf vorab geleaktes Material des Spiels zu erhalten. Bereits beim Aufruf der Seite wird jedoch ein sogenannter Wallet-Drainer geladen.
Ein im Code implementierter Mechanismus für die Solana-Blockchain ist darauf programmiert, fast das gesamte Guthaben eines verbundenen Wallets zu übertragen. Lediglich ein minimaler Restbetrag von 0.005 SOL wird im Wallet belassen.
Über die Solana-Blockchain hinaus identifizierten die Analysten ein zusätzliches JavaScript mit einer Größe von 2,4 MB. Dieses Skript zielt auf eine Vielzahl weiterer Netzwerke ab, darunter Ethereum, Polygon, die BNB Smart Chain sowie Avalanche, Arbitrum, Base und Fantom. Die Schadsoftware ist in der Lage, sowohl Kryptowährungs-Token als auch NFTs (Non-Fungible Token) aus den betroffenen Wallets zu entwenden.
Tarnung als Countdown-Seite und Marktreaktionen
Die Betreiber der Scam-Seite setzen auf eine professionelle Aufmachung. Die Webpräsenz ist als Countdown-Seite getarnt, die einen Live-Timer bis zum vermeintlichen Release im November anzeigt. Laut Malwarebytes handelt es sich hierbei bereits um die dritte identifizierte Scam-Kampagne im Zusammenhang mit GTA 6 innerhalb des laufenden Jahres.
Die technische Infrastruktur hinter der Seite ist gemietet, wobei die Konfiguration der bösartigen Parameter remote erfolgt. Eine Besonderheit der Kampagne ist die gezielte Filterung der Opfer: Nutzer aus zehn Staaten der Gemeinschaft Unabhängiger Staaten (GUS) werden systematisch blockiert.
Wer sich vor derartigen Betrugsmaschen und dem Diebstahl sensibler Zugangsdaten schützen möchte, sollte auf moderne Sicherheitsverfahren setzen. Dieser kostenlose Report zeigt Ihnen, wie Sie mit Passkeys Ihre Konten bei Amazon, Microsoft und WhatsApp so absichern, dass Hacker keine Chance mehr haben. Kostenlosen Passkey-Ratgeber jetzt herunterladen
Das reale Veröffentlichungsdatum von GTA 6 ist für den 19.11. angekündigt, wobei der Titel zunächst ausschließlich für die Konsolen PlayStation 5 und Xbox Series X|S erscheinen soll; eine PC-Version ist bislang nicht vorgesehen. Die wirtschaftliche Bedeutung des Titels spiegelt sich auch an den Finanzmärkten wider. Die Aktie des Publishers Take-Two Interactive schloss am 01.09. bei einem Kurs von $216,68, was einem Rückgang von 1,37 % entspricht.
Einordnung in das aktuelle Bedrohungsumfeld
Sicherheitsforscher sehen zudem mögliche, bislang unbestätigte Verbindungen zum sogenannten CYBERLEEK-Memecoin-Vorfall. In diesem Zusammenhang sollen am 27.08.2026 mehr als $200.000 in Kryptowährungen ausgezahlt worden sein.
Zusätzlich zur GTA-Thematik beobachten Experten eine Zunahme der sogenannten „ClickFix“-Technik. Dabei missbrauchen Cyberkriminelle kompromittierte legitime Websites, um gefälschte Human-Verification-Abfragen (CAPTCHAs) anzuzeigen. Diese fordern Besucher dazu auf, Befehle in das System-Terminal ihres Rechners einzugeben. Auf diesem Weg werden Krypto-Wallet-Schlüssel, Browser-Cookies und SSH-Zugangsdaten entwendet.
Da Cyberkriminelle immer raffiniertere Methoden anwenden, um an private Daten zu gelangen, ist der Verzicht auf herkömmliche Passwörter oft der sicherste Weg. Erfahren Sie in diesem Gratis-Leitfaden, wie die neue Technologie der Passkeys das Einloggen per Fingerabdruck oder Gesichtserkennung ermöglicht und Phishing effektiv verhindert. Gratis-Report: Passwortlos und sicher anmelden
Diese ClickFix-Kampagne hat bereits mindestens 31 Organisationen in den Bereichen E-Commerce, professionelle Dienstleistungen und Einzelhandelslogistik geschädigt. Die Angreifer nutzen dabei die EtherHiding-Technik unter Missbrauch der Polygon-Blockchain, um die Adressen ihrer Command-and-Control-Server (C2) zu verbergen und regelmäßig zu aktualisieren.
Fachleute raten dringend dazu, unbekannte Transaktionsaufforderungen in Krypto-Wallets abzulehnen und erteilte Genehmigungen regelmäßig auf ihre Notwendigkeit zu prüfen. Zudem wird betont, dass legitime Sicherheitsabfragen niemals die Ausführung von Befehlen über ein Terminal erfordern.
