Gefälschte GTA-6-Download-Seiten leeren gespeicherte Passwörter

24.08.2026 4 Min. 3

Der Hype um Grand Theft Auto 6 ist zu einer Falle für Passwörter geworden. Nur Tage nachdem sich am 18. August ein GTA-6-Leak zu verbreiten begann, stellten Betrüger gefälschte «GTA 6 Demo»- und Download-Seiten online, und der Play-Now-Knopf liefert statt eines Spiels einen Infostealer. Die Sicherheitsfirma Malwarebytes führte die Kampagne auf Nachahmer-Domains wie gta6demo[.]asia, gta6demo[.]eu, gta6demo[.]us und rockstar-gta-6[.]com zurück. Ein Klick auf «Download» bringt gta6_installer.exe, eine Datei von nur 1,1 MB, unmöglich klein für ein echtes Spiel und ein deutliches Warnzeichen.

Wie die Falle funktioniert

Der Installer ist Vidar, ein Infostealer, der Kriminellen als Dienst verkauft wird. Er muss die Verschlüsselung Ihres Browsers nicht knacken. Stattdessen startet er unbemerkt Ihren eigenen Chrome, Edge, Firefox, Brave, Opera oder Vivaldi im Headless-Modus, sodass der Browser selbst seine gespeicherten Daten entsperrt und herausgibt. Das erste Sample tauchte am 19. August auf, einen Tag nach dem Leak, auf der Welle der Suchanfragen nach einem frühen Blick auf das Spiel.

Was Vidar stiehlt

Einmal gestartet, greift er weit mehr ab, als ein Spielekey je bräuchte:

  • Gespeicherte Passwörter und Logins aus bis zu 19 Browsern.
  • Sitzungscookies, mit denen ein Angreifer ohne Passwort und sogar an der Zwei-Faktor-Anmeldung vorbei in Ihre Konten gelangt.
  • Browser- und Downloadverlauf sowie Autofill-Daten, einschließlich Adressen und Kartenhinweisen.
  • E-Mail und weitere Apps. Er zielt auch auf den Mail-Client Thunderbird, den Comet-Browser von Perplexity und in FTP-Clients gespeicherte Zugangsdaten.
  • Krypto- und Gaming-Konten. Wallet-Daten und Tokens für Dienste wie Steam und Discord stehen ganz oben.

Um verborgen zu bleiben, kodiert Vidar seine Steuerserver nicht fest ein. Er liest sie aus harmlos wirkenden Profilen auf Telegram, Pinterest und Steam, sodass sich der Datenverkehr unter normale Dienste mischt.

So schützen Sie sich

  1. Es gibt keine öffentliche GTA-6-Demo. Jede Seite, die eine «Demo» oder einen frühen Download anbietet, ist gefälscht. Das Spiel kommt nur von Rockstar und aus offiziellen Stores.
  2. Prüfen Sie die Dateigröße. Ein modernes AAA-Spiel ist Dutzende Gigabyte groß. Ein «Installer» mit 1 MB ist Malware, kein Spiel.
  3. Trauen Sie keinen Suchanzeigen oder Spiegeln. Bösartige Seiten kaufen sich nach oben und kopieren Rockstars Grafik, teils KI-generiert.
  4. Wenn Sie es schon ausgeführt haben, handeln Sie schnell. Ändern Sie von einem anderen, sauberen Gerät aus Ihre wichtigen Passwörter, melden Sie sich überall aus aktiven Sitzungen ab und aktivieren Sie die Zwei-Faktor-Authentifizierung.
  5. Behalten Sie Ihre Konten im Blick. Prüfen Sie E-Mail-, Krypto- und Gaming-Konten auf neue Anmeldungen, geänderte Wiederherstellungsdaten und unbekannte Geräte.
Wichtig: Da Vidar Sitzungscookies abgreift, reicht ein bloßer Passwortwechsel nicht. Mit einem aktiven Cookie bleibt ein Angreifer angemeldet, bis Sie sich bei jedem Konto aus allen Sitzungen abmelden. Tun Sie das und entziehen Sie allem den Zugriff, das Sie nicht kennen.
Gibt es überhaupt eine GTA-6-Demo zum Herunterladen?
Nein. Es gibt weder eine öffentliche Demo noch einen frühen Build. Alles, was als «GTA 6 Demo», geleakter Build oder kostenloser Download beworben wird, ist ein Köder. Das Spiel erscheint nur über Rockstar und offizielle Stores.
Hätte mich ein VPN geschützt?
Nein. Ein VPN verschlüsselt Ihre Verbindung, aber hier laden und starten Sie die Datei selbst, die Malware ist also bereits auf dem Gerät. Ein VPN stoppt kein Programm, das Sie installieren. Es hilft, keine unbekannten Dateien auszuführen und die Schutzsoftware aktiv zu lassen.
Ich habe es schon installiert. Was zuerst?
Betrachten Sie jedes gespeicherte Passwort als kompromittiert. Ändern Sie von einem sauberen Gerät aus Ihre Passwörter, melden Sie sich aus allen aktiven Sitzungen ab, aktivieren Sie die Zwei-Faktor-Authentifizierung und prüfen Sie Bank-, Krypto- und E-Mail-Konten. Führen Sie auf dem infizierten Rechner einen vollständigen Malware-Scan durch, bevor Sie ihn wieder nutzen.
Wie erkenne ich die gefälschten Seiten?
Achten Sie auf Nachahmer-Domains (gta6demo und ähnliche), einen winzigen Download, der «sofort installiert», aufdringliche Play-Now-Knöpfe und jede Aufforderung, Ihr Antivirus abzuschalten. Im Zweifel gehen Sie direkt auf die offizielle Rockstar-Games-Seite statt über ein Suchergebnis.

GTA 6RockstarVidarinfostealermalwarephishingpasswordscybersecurity

Auch lesenswert