Il finto leak di GTA VI da 113 GB disattiva Windows Defender: così i cybercriminali sfruttano l’hype
Malware

Imagen ilustrativa generada con IA

El falso leak de GTA VI de 113 GB desactiva Windows Defender: así explotan los cibercriminales el hype

El 22 de agosto de 2026, el investigador @Aidas29506493 analizó un archivo de 113 GB que en X se hacía pasar por una build jugable de Grand Theft Auto VI.

Texto generado por inteligencia artificial, publicado sin revisión humana. Transparencia IA

El 22 de agosto de 2026, el investigador @Aidas29506493 analizó un archivo de 113 GB que en X se hacía pasar por una build jugable de Grand Theft Auto VI. El resultado es una advertencia para quienes buscan atajos: casi todo el archivo está vacío y lo poco que contiene es malware.

Un señuelo de 113 GB nacido de la ola de leaks

Los leaks reales publicados por el filtrador conocido como CyberLeek, que difunde clips de jugabilidad y mapas en protesta contra los planes de reserva digital de Rockstar, avivaron la caza de adelantos de GTA VI. En X, alguien pidió a sus seguidores que se "sacrificaran" probando un archivo de 113 GB presentado como build jugable. El archivo fue analizado el 22 de agosto por @Aidas29506493, quien lo calificó de completamente falso y lleno de virus.

La elección de un archivo enorme no es casual: sirve para dar credibilidad al señuelo. Un juego AAA aún no lanzado, con mapas y assets pesados, puede superar con facilidad los cien gigabytes. Aquí, sin embargo, el tamaño es un engaño.

Dentro del archivo: 50 KB de código malicioso y 99,99% de ceros

El investigador explicó que el archivo no contiene 100 GB de código real. El payload dañino es de aproximadamente 50 KB, rellenado en un 99,99% con ceros: datos vacíos, ningún contenido de juego. El objetivo es superar los controles automáticos y desalentar análisis superficiales.

El bytecode descompilado revela lo que realmente hace ese pequeño payload. Primero ejecuta un comando de PowerShell que excluye toda la unidad C:\ del análisis de Windows Defender: Add-MpPreference -ExclusionPath %SystemDrive%\. Luego usa taskkill -f para terminar los programas de seguridad activos.

No es un efecto secundario accidental. Es un paso preparatorio: al desactivar el antivirus, el malware crea las condiciones para cargar etapas posteriores sin ser bloqueado.

La cadena de infección: primero desarma, luego golpea

La secuencia es simple pero eficaz. El usuario ejecuta el archivo convencido de iniciar una instalación o un juego. En cambio, el código malicioso elimina las defensas del sistema. A partir de ese momento, cualquier otro componente dañino puede descargarse y ejecutarse sin obstáculos.

Los comandos identificados son específicos y dirigidos. Add-MpPreference -ExclusionPath %SystemDrive%\ le dice a Defender que ignore todo el disco del sistema. taskkill -f cierra los procesos de protección. Quien ejecuta el archivo se queda con una máquina expuesta.

Según Tom's Hardware, no se trata de un caso aislado. Durante la ola de leaks, las descargas falsas de GTA 6 invadieron sitios de torrents y de piratería. IGN confirmó que la mezcla de material auténtico de CyberLeek y archivos falsificados dificulta distinguir lo que es seguro.

Más allá del archivo gigante: sitios falsos, apps móviles y phishing

Los 113 GB no son la única trampa. Los investigadores han observado sitios web falsos de GTA 6 que ofrecen instaladores de Windows basados en DLL side-loading, una técnica que aprovecha programas legítimos para cargar código malicioso. También hay una falsa app "GTA 6 Mobile" que redirige a un dominio vinculado a infostealers y ransomware.

Tampoco faltan páginas de inicio de sesión falsificadas de Rockstar Social Club, creadas para robar las credenciales de los usuarios. Quien busca una build anticipada corre el riesgo de entregar cuentas, datos personales y el control del dispositivo.

Kaspersky ha documentado el alcance del fenómeno: más de 19 millones de intentos de descarga de malware disfrazado de títulos de juegos populares en un solo año. GTA, Minecraft y Call of Duty son las marcas más explotadas. El mecanismo está probado: aprovechar la espera por un juego muy deseado para difundir archivos infectados.

Qué hacer para no caer en la trampa

No existe ninguna build jugable legítima de GTA VI en circulación. El lanzamiento está previsto para el 19 de noviembre en consolas, con una versión para PC posterior. Cualquier archivo que prometa una versión jugable antes de esa fecha es, con toda probabilidad, un señuelo.

Las recomendaciones son concretas. No descargues builds no oficiales de torrents o sitios de piratería: si un archivo parece demasiado bueno para ser verdad, cierra la pestaña. Mantén activos Windows Defender y las demás herramientas de seguridad, y nunca ejecutes comandos que modifiquen sus exclusiones o los terminen. Desconfía de apps móviles no oficiales, páginas de inicio de sesión sospechosas e instaladores de Windows de fuentes no verificadas.

Un archivo de cientos de gigabytes para un AAA no publicado meses antes es casi con seguridad un engaño, no un leak. La próxima vez que alguien pida "sacrificarse" para probarlo, la respuesta más segura es no hacerlo.

Lee también

Fuentes

Este artículo es una reelaboración original basada en las siguientes fuentes.

Temas relacionadosfalsoleakdesactivawindowsdefenderexplotancibercriminaleshype
Volver al inicio