Faux GTA VI sur torrent : l’ISO de 113 Go cache un malware anti-Defender

Faux GTA 6 en torrent à télécharger : l’ISO de 113 Go cache un malware anti-Defender

Un faux ISO GTA VI de 113 Go circule depuis les 22 et 23 août 2026 sur des plateformes de torrents, quelques jours après les nouvelles fuites attribuées à Cyberleek. Les analyses techniques relayées par la communauté GTA convergent : le fichier ne contient pas un build jouable, mais 99,99 % de données nulles utilisées comme remplissage, avec une charge malveillante d’environ 50 Ko. Selon le rapport consulté, le code embarqué cherche notamment à faire ignorer tout le disque système par Windows Defender et à forcer l’arrêt de logiciels de sécurité.

Le faux ISO GTA VI de 113 Go imite un gros build AAA, mais il est presque vide

Le principe est simple et redoutablement efficace. Le fichier est affiché comme une prétendue version PC jouable de GTA VI, censée venir des fuites en cours. Sa taille, 113 Go, n’a rien d’absurde au premier regard : pour un jeu AAA moderne, avec textures lourdes, assets volumineux et éventuels éléments de debug, le chiffre paraît crédible. C’est précisément ce qui fait sa force comme appât.

D’après plusieurs analyses indépendantes citées dans le rapport, l’ISO est pourtant quasi entièrement composé de zéros. Autrement dit, l’écrasante majorité du poids du fichier ne sert à rien. Le but n’est pas de livrer un jeu, mais de donner l’illusion d’un dump sérieux. Un analyste se présentant sous le pseudo @Aidas29506493 affirme avoir désassemblé ou décompilé le contenu et conclut qu’il s’agit d’un fichier intégralement factice et infesté de malware.

Le rapport mentionne aussi un autre élément de mise en scène : un setup apparent d’environ 1 Go, entouré de faux fichiers de données, parfois avec des extensions associées à l’univers des repacks de jeux piratés. Là encore, la logique est claire : reprendre les codes visuels et techniques que certains utilisateurs associent à des distributions “crédibles”, alors qu’il n’y a aucun contenu de jeu exploitable derrière.

Ce point est d’autant plus important qu’en août 2026, aucune version PC publique de GTA VI n’existe. Le jeu n’est pas prévu sur PC à son lancement. À ce stade, toute ISO PC diffusée hors des canaux officiels doit donc être considérée comme hautement suspecte.

Le code repéré cherche à neutraliser Windows Defender et les logiciels de sécurité

La partie la plus préoccupante n’est pas la supercherie elle-même, mais le comportement du code embarqué. Les commandes mises en avant dans les analyses ont un objectif très concret : affaiblir les défenses de la machine avant d’ouvrir la voie à d’autres infections.

Le rapport cite notamment une commande PowerShell visant à ajouter tout le lecteur C:\ à la liste d’exclusion de Windows Defender. En pratique, cela revient à demander à l’antivirus natif de Windows d’ignorer l’ensemble du disque système pendant ses analyses. Pour un utilisateur classique, c’est la pire configuration possible : la protection par défaut reste présente en apparence, mais elle ne surveille plus l’endroit critique.

Autre commande relevée : l’usage générique de taskkill -f, employé pour forcer la fermeture de processus, y compris ceux de solutions de sécurité tierces. Le rapport décrit ce comportement comme typique d’un dropper, c’est-à-dire d’un premier malware dont la mission consiste surtout à préparer le terrain pour d’autres charges utiles : vol d’identifiants, ransomware, botnet ou autres infections secondaires.

Ce détail change la nature du risque. On n’est pas face à un simple faux téléchargement qui ferait perdre du temps ou de la bande passante. Une fois exécuté, le fichier pourrait laisser un PC Windows dans un état de vulnérabilité avancée, avec des défenses natives désactivées et des protections tierces potentiellement stoppées de force.

  • 113 Go pour un fichier présenté comme un build jouable ;
  • environ 50 Ko de charge malveillante réelle ;
  • 99,99 % du volume composé de données vides ;
  • des commandes visant à exclure C:\ de Windows Defender ;
  • l’usage de taskkill -f pour fermer des logiciels de sécurité.

La campagne profite directement de la séquence Cyberleek et du pic de curiosité autour de GTA VI

Le calendrier n’a rien d’un hasard. Le faux ISO apparaît pendant une séquence d’extrême tension autour de GTA VI. Le 18 août 2026, Cyberleek a publié au moins deux vidéos de gameplay et plusieurs images de la carte de Leonidas. Ces contenus sont intervenus neuf jours avant la présentation officielle de Rockstar, programmée le 27 août 2026 sur Netflix à 15 h ET, puis sur YouTube et le site de l’éditeur environ six heures plus tard.

Cette proximité temporelle alimente tout le mécanisme. D’un côté, les fuites rendent plausible, pour une partie du public, l’idée qu’un build jouable pourrait circuler “dans la nature”. De l’autre, l’absence de version PC officielle au lancement crée une frustration particulière chez les joueurs concernés. Les attaquants n’ont plus qu’à relier les deux : promettre une “version PC fuitée” de plus de 100 Go au moment exact où les fans cherchent le moindre indice.

Le rapport insiste d’ailleurs sur ce ressort d’ingénierie sociale. La sophistication n’est pas d’abord cryptographique ; elle est narrative. Le malware est emballé dans une histoire cohérente avec les rumeurs du moment : un “build complet”, un gros volume de données, une diffusion via des circuits familiers aux habitués du piratage. C’est aussi ce qui distingue cette campagne de faux cracks plus classiques, déjà vus autour de la franchise GTA.

Take-Two accélère la traque du leaker, mais pas sur ce fichier précis

En parallèle, Take-Two Interactive a lancé une offensive juridique contre l’écosystème des fuites. Le 20 août 2026, sa maison-mère a déposé plusieurs demandes de subpoena dans le cadre du DMCA devant la cour fédérale du Southern District of New York. Les cibles sont Microsoft et Discord.

Les demandes visent des données techniques et d’identification liées au persona Cyberleek et à plusieurs serveurs ou comptes associés. Le rapport cite notamment des requêtes sur des adresses IP, emails de création, numéros de téléphone, comptes liés, identifiants de périphériques de type MachineGuid ou MSA, ainsi que des contenus OneDrive liés à GTA, Rockstar ou Cyberleek. Pour Discord, Take-Two demande aussi des informations sur les comptes ayant été membres ou actifs dans plusieurs serveurs de fuite depuis le 1er juin 2026.

À ce stade, il faut distinguer deux sujets. D’un côté, la réponse judiciaire de l’éditeur face aux leaks attribués à Cyberleek. De l’autre, la campagne de malware autour du faux ISO de 113 Go. Le rapport précise qu’il n’existe pas de communication officielle détaillée de Rockstar ou Take-Two sur ce fichier spécifique. Les éléments techniques disponibles proviennent d’analyses indépendantes, pas d’un communiqué de l’éditeur.

Le risque est immédiat pour les joueurs PC, y compris en France

Pour le public français, le danger est très concret. Le profil le plus exposé est celui du joueur Windows qui télécharge sur des sites de torrents internationaux ou via des forums non officiels, souvent sans solution de sécurité autre que Windows Defender. Si ce dernier est neutralisé au niveau du disque système, la machine peut devenir une porte d’entrée pour des vols de mots de passe, de données locales ou d’autres infections plus lourdes.

Le risque est encore plus élevé sur les ordinateurs utilisés à la fois pour jouer et pour travailler, avec accès à une messagerie professionnelle, à un VPN d’entreprise ou à des outils synchronisés dans le cloud. Le rapport évoque aussi un potentiel de propagation une fois les protections affaiblies.

La prochaine échéance, désormais, est double : la présentation officielle de GTA VI le 27 août, qui devrait réduire l’espace laissé aux rumeurs les plus grossières, et la date limite de réponse aux subpoenas, fixée autour du 4 septembre 2026. D’ici là, un point ne bouge pas : en août 2026, toute prétendue ISO PC de GTA VI diffusée hors des canaux officiels doit être traitée comme presque certainement malveillante.

techpi avatar Albert
Albert

Journaliste tech depuis 2013, je suis Albert et je décrypte l'actualité high-tech pour la rendre claire et utile au quotidien. Spécialisé dans le hardware, les objets connectés et le gaming, je teste également les logiciels et les outils d'intelligence artificielle qui changent nos usages. Aussi fasciné par l'écosystème Apple que par les configurations PC les plus underground. Passé par plusieurs rédactions de référence comme MacPlus et Phonandroid, je mets cette expérience au service de tests transparents, impartiaux et ancrés dans un usage 100 % réel.
Contactez : contact@techpi.fr

Articles: 587