LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Kampagne mit dem Vidar-Infostealer. Kriminelle imitieren im Spielekontext manipulierte Webseiten und liefern angebliche GTA-6-Installationsdateien aus. Dabei nutzen sie gefälschte Demo-Formate, um Browserdaten wie Cookies und Sitzungsinformationen abzugreifen. Laut den Analysen wird zudem ein Sicherheitsbaustein unter Windows gezielt beeinflusst, um die Entdeckung zu erschweren.

Im Umfeld der ohnehin hohen Aufmerksamkeit rund um „Grand Theft Auto VI“ setzen Angreifer offenbar auf einen klassischen Social-Engineering-Mechanismus: Sie koppeln den Spielehype an eine technische Infektionskette. Laut Malwarebytes zielt eine neue Kampagne auf Nutzer ab, indem manipulierte Webseiten des Spieleentwicklers Rockstar Games nachgeahmt werden. Im Zentrum steht dabei der Vidar-Infostealer, der nicht primär „Geräte“ zerstören will, sondern Informationen aus laufenden Browser- und Kontositzungen einsammelt. Genau diese Ausrichtung ist für Unternehmen und Power-User relevant, weil Session-Daten oft die Hürde senken, die normalerweise zwischen einem gestohlenen Passwort und einem erfolgreichen Login steht.
Die Täuschung beginnt in vielen Fällen an einer vermeintlich legitimen Einstiegsseite, auf der Nutzer mit Schaltflächen wie „Play Now“ zu einem Download verleitet werden. Statt einer echten Demo- oder Beta-Version werden vermeintliche Pakete beworben, etwa unter Namen wie „GTA 6 Early Access Trial“ oder „Limited Experience Edition“. Laut den Analysen verteilt die Kampagne über Portale eine Datei namens „gta6_installer.exe“ mit einer Größe von 1,1 MB. Entscheidend ist: Zum Zeitpunkt der Untersuchungen existiert keine offizielle Demo-Version des Spiels, weshalb die Signaturkette und die Herkunft der Datei in der Praxis nicht mit der Erwartung übereinstimmen können.
In weiteren Fällen fanden die Sicherheitsforscher zusätzlich eine gefälschte ISO-Datei mit einer scheinbar vollständigen Spiele-„Abbildung“. Diese kommt mit 113 GB daher und soll dadurch eine echte, umfangreiche Distribution suggerieren. Der Realitätscheck wirkt besonders drastisch: Untersuchungen ergaben, dass die ISO-Datei zu 99,99 % aus leeren Nullen besteht. Damit wird ein Muster sichtbar, das für Verteidigungsteams wiederkehrend ist: Die Angreifer erhöhen die „Oberflächenplausibilität“ (große Dateigröße, voll wirkendes Medium), um Nutzer über formale Prüfpunkte hinwegzuschleusen. Dass darunter dennoch nur eine sehr kleine Schadkomponente steckt, zeigt sich laut Malwarebytes auch bei der Payload: In den verbleibenden Daten ist eine 50-KB-Malware-Payload versteckt.
Technisch betrachtet zielt der Vidar-Infostealer darauf, sich auf dem System so lange wie möglich „unauffällig“ zu verhalten, während er anschließend Daten extrahiert. Laut den Sicherheitsangaben deaktiviert die Schadsoftware nach der Ausführung den Windows Defender und trägt das gesamte Systemlaufwerk in die Ausschlussliste der Sicherheitssoftware ein. Dieses Vorgehen ist für die Praxis besonders gefährlich, weil es gleich zwei Schutzebenen schwächt: die Echtzeit-Erkennung und die nachgelagerte Prüfroutine. Danach steht das eigentliche Abgreifen im Vordergrund: Vidar ist darauf spezialisiert, sensible Informationen von insgesamt 19 Webbrowsern zu ziehen, darunter Chrome, Edge und Firefox. Hinzu kommen E-Mail-Clients wie Thunderbird sowie Tools wie Perplexity Comet und WebView2, wobei gestohlene Elemente vor allem Passwörter, Cookies und laufende Sitzungsdaten umfassen.
Die kritische Angriffslogik liegt dabei weniger im „Passwort-Diebstahl“ an sich, sondern in der möglichen Umgehung von Zwei-Faktor-Authentifizierung. Wenn ein Angreifer an gültige Sitzungsdaten gelangt, kann er häufig eine bereits etablierte, zweiteilig bestätigte Sitzung fortsetzen, ohne dass der zweite Faktor erneut abgefragt wird. Laut den Bewertungen der Sicherheitsforscher ist genau diese Fähigkeit besonders problematisch, weil sie 2FA/MFA in der konkreten Session-Phase als zusätzlichen Schutzfaktor entwertet. Neben dem Cookie- und Session-Diebstahl nennen die Analysen außerdem die Möglichkeit, Remote-Zugriff auf das betroffene System zu ermöglichen, was in der Konsequenz die Angreifer in die Lage versetzen kann, die Kontrolle über die Hardware zu übernehmen.
Beim Timing setzen die Betrüger laut Angaben ebenfalls auf ein enges Zeitfenster rund um den offiziellen Veröffentlichungsplan: Demnach soll GTA 6 am 19.11.2026 für PlayStation 5 und Xbox Series X|S erscheinen, außerdem ist ein „Extended Look“ für den 27.08. auf der Streaming-Plattform Netflix angekündigt. Gerald Kasulis von NordVPN warnte in diesem Zusammenhang davor, dass Betrüger die Dringlichkeit und Neugier der Nutzer instrumentalisierten und dass es kein offizielles Beta-Programm mit Bezeichnungen wie „Build Vice City“ gebe. Für die Abwehr bedeutet das: Der wichtigste Hebel ist nicht nur das Scannen nach einem Verdacht, sondern auch das konsequente Misstrauen gegenüber Download-Anleitungen, die mit Eile, Exklusivität und „Early Access“-Versprechen arbeiten.
Für Nutzer, die bereits eine entsprechende Datei heruntergeladen oder ausgeführt haben, empfehlen die Sicherheitsangaben ein schnelles Vorgehen: Systeme scannen lassen, Passwörter ändern, außerdem Sitzungen widerrufen. Ergänzend wird angeraten, Zwei-Faktor-Authentifizierung überall dort zu aktivieren bzw. zu prüfen, wo dies möglich ist, weil die Session-Umgehung zwar droht, aber nicht sämtliche Schutzkonfigurationen gleichzeitig aushebelt. Grundsätzlich raten Sicherheitsexperten, Software ausschließlich über offizielle Quellen wie die Webseiten des Herstellers oder den PlayStation Store zu beziehen. Aus Sicht von IT-Teams ist die Meldung damit auch ein Hinweis auf eine größere Verteidigungsaufgabe: Browser- und Kontodaten sind hochwertige Angriffsoberflächen, daher sollten auch Prozesse wie Passwort-Manager-Nutzung, Session-Management und Incident-Response klar geübt sein.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "GTA-6-Betrug mit Vidar-Malware: Fake-Installationsdateien zielen auf Browserdaten" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "GTA-6-Betrug mit Vidar-Malware: Fake-Installationsdateien zielen auf Browserdaten" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »GTA-6-Betrug mit Vidar-Malware: Fake-Installationsdateien zielen auf Browserdaten« bei Google Deutschland suchen, bei Bing oder Google News!