LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Kampagne mit dem Vidar-Infostealer. Kriminelle imitieren im Spielekontext manipulierte Webseiten und liefern angebliche GTA-6-Installationsdateien aus. Dabei nutzen sie gefälschte Demo-Formate, um Browserdaten wie Cookies und Sitzungsinformationen abzugreifen. Laut den Analysen wird zudem ein Sicherheitsbaustein unter Windows gezielt beeinflusst, um die Entdeckung zu erschweren.

GTA-6-Betrug mit Vidar-Malware: Fake-Installationsdateien zielen auf Browserdaten
GTA-6-Betrug mit Vidar-Malware: Fake-Installationsdateien zielen auf Browserdaten (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Im Umfeld der ohnehin hohen Aufmerksamkeit rund um „Grand Theft Auto VI“ setzen Angreifer offenbar auf einen klassischen Social-Engineering-Mechanismus: Sie koppeln den Spielehype an eine technische Infektionskette. Laut Malwarebytes zielt eine neue Kampagne auf Nutzer ab, indem manipulierte Webseiten des Spieleentwicklers Rockstar Games nachgeahmt werden. Im Zentrum steht dabei der Vidar-Infostealer, der nicht primär „Geräte“ zerstören will, sondern Informationen aus laufenden Browser- und Kontositzungen einsammelt. Genau diese Ausrichtung ist für Unternehmen und Power-User relevant, weil Session-Daten oft die Hürde senken, die normalerweise zwischen einem gestohlenen Passwort und einem erfolgreichen Login steht.

Die Täuschung beginnt in vielen Fällen an einer vermeintlich legitimen Einstiegsseite, auf der Nutzer mit Schaltflächen wie „Play Now“ zu einem Download verleitet werden. Statt einer echten Demo- oder Beta-Version werden vermeintliche Pakete beworben, etwa unter Namen wie „GTA 6 Early Access Trial“ oder „Limited Experience Edition“. Laut den Analysen verteilt die Kampagne über Portale eine Datei namens „gta6_installer.exe“ mit einer Größe von 1,1 MB. Entscheidend ist: Zum Zeitpunkt der Untersuchungen existiert keine offizielle Demo-Version des Spiels, weshalb die Signaturkette und die Herkunft der Datei in der Praxis nicht mit der Erwartung übereinstimmen können.

In weiteren Fällen fanden die Sicherheitsforscher zusätzlich eine gefälschte ISO-Datei mit einer scheinbar vollständigen Spiele-„Abbildung“. Diese kommt mit 113 GB daher und soll dadurch eine echte, umfangreiche Distribution suggerieren. Der Realitätscheck wirkt besonders drastisch: Untersuchungen ergaben, dass die ISO-Datei zu 99,99 % aus leeren Nullen besteht. Damit wird ein Muster sichtbar, das für Verteidigungsteams wiederkehrend ist: Die Angreifer erhöhen die „Oberflächenplausibilität“ (große Dateigröße, voll wirkendes Medium), um Nutzer über formale Prüfpunkte hinwegzuschleusen. Dass darunter dennoch nur eine sehr kleine Schadkomponente steckt, zeigt sich laut Malwarebytes auch bei der Payload: In den verbleibenden Daten ist eine 50-KB-Malware-Payload versteckt.

Technisch betrachtet zielt der Vidar-Infostealer darauf, sich auf dem System so lange wie möglich „unauffällig“ zu verhalten, während er anschließend Daten extrahiert. Laut den Sicherheitsangaben deaktiviert die Schadsoftware nach der Ausführung den Windows Defender und trägt das gesamte Systemlaufwerk in die Ausschlussliste der Sicherheitssoftware ein. Dieses Vorgehen ist für die Praxis besonders gefährlich, weil es gleich zwei Schutzebenen schwächt: die Echtzeit-Erkennung und die nachgelagerte Prüfroutine. Danach steht das eigentliche Abgreifen im Vordergrund: Vidar ist darauf spezialisiert, sensible Informationen von insgesamt 19 Webbrowsern zu ziehen, darunter Chrome, Edge und Firefox. Hinzu kommen E-Mail-Clients wie Thunderbird sowie Tools wie Perplexity Comet und WebView2, wobei gestohlene Elemente vor allem Passwörter, Cookies und laufende Sitzungsdaten umfassen.

Die kritische Angriffslogik liegt dabei weniger im „Passwort-Diebstahl“ an sich, sondern in der möglichen Umgehung von Zwei-Faktor-Authentifizierung. Wenn ein Angreifer an gültige Sitzungsdaten gelangt, kann er häufig eine bereits etablierte, zweiteilig bestätigte Sitzung fortsetzen, ohne dass der zweite Faktor erneut abgefragt wird. Laut den Bewertungen der Sicherheitsforscher ist genau diese Fähigkeit besonders problematisch, weil sie 2FA/MFA in der konkreten Session-Phase als zusätzlichen Schutzfaktor entwertet. Neben dem Cookie- und Session-Diebstahl nennen die Analysen außerdem die Möglichkeit, Remote-Zugriff auf das betroffene System zu ermöglichen, was in der Konsequenz die Angreifer in die Lage versetzen kann, die Kontrolle über die Hardware zu übernehmen.

Beim Timing setzen die Betrüger laut Angaben ebenfalls auf ein enges Zeitfenster rund um den offiziellen Veröffentlichungsplan: Demnach soll GTA 6 am 19.11.2026 für PlayStation 5 und Xbox Series X|S erscheinen, außerdem ist ein „Extended Look“ für den 27.08. auf der Streaming-Plattform Netflix angekündigt. Gerald Kasulis von NordVPN warnte in diesem Zusammenhang davor, dass Betrüger die Dringlichkeit und Neugier der Nutzer instrumentalisierten und dass es kein offizielles Beta-Programm mit Bezeichnungen wie „Build Vice City“ gebe. Für die Abwehr bedeutet das: Der wichtigste Hebel ist nicht nur das Scannen nach einem Verdacht, sondern auch das konsequente Misstrauen gegenüber Download-Anleitungen, die mit Eile, Exklusivität und „Early Access“-Versprechen arbeiten.

Für Nutzer, die bereits eine entsprechende Datei heruntergeladen oder ausgeführt haben, empfehlen die Sicherheitsangaben ein schnelles Vorgehen: Systeme scannen lassen, Passwörter ändern, außerdem Sitzungen widerrufen. Ergänzend wird angeraten, Zwei-Faktor-Authentifizierung überall dort zu aktivieren bzw. zu prüfen, wo dies möglich ist, weil die Session-Umgehung zwar droht, aber nicht sämtliche Schutzkonfigurationen gleichzeitig aushebelt. Grundsätzlich raten Sicherheitsexperten, Software ausschließlich über offizielle Quellen wie die Webseiten des Herstellers oder den PlayStation Store zu beziehen. Aus Sicht von IT-Teams ist die Meldung damit auch ein Hinweis auf eine größere Verteidigungsaufgabe: Browser- und Kontodaten sind hochwertige Angriffsoberflächen, daher sollten auch Prozesse wie Passwort-Manager-Nutzung, Session-Management und Incident-Response klar geübt sein.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - GTA-6-Betrug mit Vidar-Malware: Fake-Installationsdateien zielen auf Browserdaten - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "GTA-6-Betrug mit Vidar-Malware: Fake-Installationsdateien zielen auf Browserdaten".
Stichwörter AI Artificial Intelligence Browser Cookies Cybersecurity GTA 6 Infostealer KI Künstliche Intelligenz Malware Phishing Session Social Engineering Two-factor-authentication Windows Defender
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "GTA-6-Betrug mit Vidar-Malware: Fake-Installationsdateien zielen auf Browserdaten" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "GTA-6-Betrug mit Vidar-Malware: Fake-Installationsdateien zielen auf Browserdaten" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »GTA-6-Betrug mit Vidar-Malware: Fake-Installationsdateien zielen auf Browserdaten« bei Google Deutschland suchen, bei Bing oder Google News!


    1.196 Leser gerade online auf IT BOLTWISE
    KI-Jobs