מקור: Geektime

חברת אבטחת המידע Malwarebytes חושפת קמפיין תקיפה המנצל את הציפייה למשחק GTA 6 כדי להפיץ נוזקה מסוכנת. האתרים המזויפים מציעים הורדת "דמו" רשמי, שמתגלה כקובץ הפעלה זדוני השייך למשפחת גונבי המידע Vidar. הנוזקה משתמשת בטכניקה מתוחכמת של הפעלת דפדפנים במצב "Headless" כדי לעקוף מנגנוני הצפנה ולגנוב סיסמאות, קוקיז וטוקנים של סשנים פעילים, מה שמאפשר לתוקפים לעקוף אימות דו-שלבי. התוקפים משתמשים בשיטת "Dead-drop resolvers" המסתמכת על פרופילים ברשתות חברתיות כדי לקבל באופן דינמי את כתובת שרת השליטה, ובכך מקשים על זיהוי וחסימת התעבורה הזדונית.
