Circula una copia pirata de GTA VI de 113 GB: es un virus de 50 KB envuelto en ceros

El archivo que se está compartiendo en redes de descargas no es el juego. Según quienes lo han abierto, apaga el antivirus y añade toda la unidad C: a las exclusiones de Windows Defender.
Hay un archivo de 113 GB circulando por redes de descargas con el nombre de GTA VI. Quien lo ha abierto dice que el 99,99% son ceros de relleno y que lo único real dentro es un virus de 50 KB.
Qué ha pasado
Un aficionado a la saga, el usuario @GTAGolden_ en X, avisó de que se estaba compartiendo una imagen ISO de 113 GB y pidió a sus seguidores que alguien «se sacrificara por el equipo» para confirmar si era una compilación real del juego. No dijo dónde la había visto, pero se atribuye su circulación a varios sitios de torrents.
Otro usuario, @Aidas29506493, respondió que había hecho ingeniería inversa del archivo y que «es completamente falso y está lleno de virus». Según su análisis, el bytecode descompilado contiene órdenes para añadir la unidad C: entera a las exclusiones de Windows Defender —con Add-MpPreference -ExclusionPath— y para matar procesos de software de seguridad con taskkill -f.
Su resumen es el mejor titular posible: «No son 100 GB de código real. Es un virus diminuto de 50 KB rellenado con un 99,99% de basura vacía, literalmente ceros infinitos».
Conviene decirlo con claridad: este análisis viene de usuarios de redes sociales, no de una firma de seguridad, y no hay un informe formal que lo respalde. Pero el patrón que describen es exactamente el de un timo conocido.
Por qué justo ahora
GTA VI es probablemente el juego más esperado de la historia reciente, y estas semanas están siendo un hervidero. Rockstar tiene previsto estrenar un vistazo extendido en Netflix el 27 de agosto, y mientras tanto un filtrador que se hace llamar Cyberleek lleva días publicando secuencias de juego y el mapa completo de Leonidas, la ciudad donde transcurre.
Cyberleek dice hacerlo en protesta por la decisión de Rockstar de vender copias digitales en preventa, que considera contraria a los intereses de los jugadores, y amenaza con seguir hasta que la editora pida perdón públicamente y prometa «hacerlo mejor». Take-Two, por su parte, ya ha dado pasos legales para identificarlo.
Ese ruido es el caldo de cultivo. Cuando medio internet está buscando material filtrado de un juego que aún no ha salido, colocar un archivo envenenado es trivial.
Cómo se reconoce este engaño
Hay tres señales que se repiten en casi todos los casos, y ninguna requiere saber de informática.
La primera es el tamaño desproporcionado. Un archivo enorme parece más creíble —«pesa 113 GB, tiene que ser el juego entero»— y es justo lo contrario: rellenar con ceros es gratis y sirve para que el fichero resulte convincente y para reventar el análisis de algunos antivirus.
La segunda es la instrucción de desactivar el antivirus. Cualquier descarga que pida apagar Windows Defender, añadir carpetas a las exclusiones o «desactivar la protección en tiempo real antes de instalar» está pidiéndote que le abras la puerta. No hay excepciones legítimas a esta regla.
La tercera es la fecha. Un juego que todavía no ha salido no puede estar completo en ningún sitio, y menos con meses de antelación.
Qué significa para ti
Aunque no te interese GTA VI en absoluto, este caso vale como recordatorio de dónde está hoy el riesgo real. El malware que llega a los usuarios domésticos casi nunca entra por un fallo exótico del sistema: entra porque alguien descarga con muchas ganas algo que quería mucho.
Si te ha pasado —si has ejecutado algo así— lo primero es desconectar el equipo de la red, revisar las exclusiones de Windows Defender por si alguien las ha tocado, y cambiar desde otro dispositivo las contraseñas del correo y del banco. Un troyano que apaga el antivirus normalmente busca sesiones y credenciales guardadas en el navegador.
Y si el plan era jugar: el juego llega en noviembre. Esperar tres meses sale más barato que formatear.
¿Has estado alguna vez a punto de descargar algo así, o conoces a alguien a quien le pasara?
Fuentes
Sigue leyendo

Tres puertas traseras de fábrica en routers chinos que se venden con otra marca encima
No son fallos de programación: vienen instaladas. VulnCheck las encontró en el firmware de ZBT, un fabricante cuyo hardware se vende bajo al menos diez marcas distintas en medio mundo.

Los agentes de IA instalaron paquetes que no existían dentro de empresas del Fortune 500
Un fichero pensado para que las IA lean tu web listaba órdenes tipo «pip install algo». Ese «algo» no estaba registrado en ningún sitio. Los investigadores lo registraron y se sentaron a esperar.

WhatsApp jubila el PIN de seis dígitos: tu segunda barrera pasa a ser una contraseña
La verificación en dos pasos deja de ser un número de seis cifras y admite letras y símbolos. Además llegan varias passkeys por cuenta y datos del que llama cuando no lo tienes agendado.

AliExpress te manda un sonido que no puedes oír para reconocer tu navegador
Un ingeniero se quedó sin auriculares Bluetooth mientras compraba. Tirando del hilo encontró dos scripts ofuscados emitiendo un tono a volumen cero para identificar su equipo.