onsdag den 26. august 2026UAFHÆNGIG DANSK MEDIE
Winterberg Media
Teknologi

Falsk GTA 6-demo spreder virus og stjæler dine kodeord

Der findes ingen GTA 6-demo. Falske sider spreder Vidar-virus, der tømmer kodeord og logins fra 19 browsere. Se hvordan du spotter dem — og hvad du gør.

26. august 2026·7 min læsning·af Winterberg Media

Der findes ingen GTA 6-demo. Alligevel ligger der lige nu en håndfuld hjemmesider, der tilbyder én — og filen, de udleverer, er en virus. Sikkerhedsfirmaet Malwarebytes har kortlagt kampagnen, hvor sider som gta6demo[.]asia, gta6demo[.]eu, gta6demo[.]us og rockstar-gta-6[.]com efterligner Rockstar Games og leverer infostealer-malwaren Vidar i stedet for et spil.

Timingen er ikke tilfældig. 18. august 2026 lækkede optagelser fra spillet, og allerede 19. august dukkede den første ondsindede installationsfil op. Torsdag den 27. august har Rockstars officielle "Extended Look" premiere på Netflix, og spillet udkommer 19. november 2026. De næste tre måneder er derfor præcis det tidsrum, hvor søgninger på "GTA 6 demo" topper — og hvor de falske sider tjener flest penge.

Der findes ingen demo, og der findes ingen pc-version

Det vigtigste at slå fast først: Rockstar Games har aldrig annonceret en demo til Grand Theft Auto VI. Der er heller ikke annonceret en pc-version. Spillet udkommer 19. november 2026 til PlayStation 5 og Xbox Series X|S — og intet andet.

Det betyder, at enhver hjemmeside, der tilbyder en "GTA 6 demo", en "playable test build", en "early access"-version eller et pc-download, er falsk. Ikke sandsynligvis falsk. Falsk. Der er ikke noget ægte produkt, som siden kan forveksles med, og derfor er der heller ingen gråzone at være i tvivl om.

Grunden til, at det alligevel virker, er, at lækket i august fik det til at lyde plausibelt. Da der cirkulerede rigtige gameplay-klip fra spillet, blev det pludselig troværdigt, at der også skulle findes en spilbar version i omløb. Angriberne har blot bygget en landingsside oven på den følelse. Officiel information om spillet findes kun ét sted: hos Rockstar Games.

Sådan ser de falske sider ud

Siderne er ikke amatøragtige. De bruger Rockstars logo, farver og typografi, de har skærmbilleder fra de rigtige trailere, og de er bygget til at ligne en officiel udgivelsesside. Det, der får folk til at klikke, er to knapper: "Play Now" og "Official Download".

Nogle af siderne lover en demo. Andre bruger en endnu smartere krog: de lover den "Extended Look", som Rockstar rent faktisk offentliggør 27. august. Her er der altså noget ægte at hænge løgnen op på — en reel begivenhed på en reel dato — og det gør det markant sværere at gennemskue. Man tror, man henter en video eller en forpremiere. Man henter en eksekverbar fil.

Filen hedder gta6_installer.exe og fylder kun 1,1 MB. Det er i sig selv det tydeligste tekniske advarselstegn i hele sagen. Et moderne AAA-spil fylder over 100 gigabyte. En demo ville fylde flere gigabyte. Selv en installer, der henter resten fra nettet, ville normalt være større. 1,1 MB er ikke et spil — det er et program, der skal lave noget andet. Malwarebytes har offentliggjort filens SHA-256-signatur (a8f19d598e6a4...537eb0), så antivirusprogrammer kan genkende netop den udgave.

Mønsteret er i øvrigt det samme, vi har set ramt yngre spillere hele sommeren. Da falske Minecraft-klienter spredte virus til over 116.000 computere, var opskriften identisk: byg en overbevisende side omkring et spil, folk gerne vil have gratis, og lad søgemaskinen gøre resten.

Hvad Vidar stjæler fra din computer

Vidar er en infostealer — malware bygget til ét formål: at tømme computeren for adgangsoplysninger så hurtigt som muligt og sende dem videre. Den prøver ikke at kryptere dine filer, og den beder ikke om løsepenge. Den samler bare op og forsvinder.

Den prøvede udgave går efter 19 forskellige browsere, heriblandt Chrome, Edge, Firefox, Brave, Opera og Vivaldi, og henter:

  • Gemte adgangskoder fra browserens kodeordsgemmested
  • Sessionscookies til de tjenester, du er logget ind på
  • Browserhistorik og downloadhistorik
  • Autofyld-data — navne, adresser, i nogle tilfælde kortoplysninger
  • Loginoplysninger gemt i FTP-programmer

Det er sessionscookies, der gør sagen alvorlig. En stjålet cookie er beviset på, at du allerede er logget ind. Angriberen behøver derfor hverken din adgangskode eller din totrinsbekræftelse — han indsætter cookien i sin egen browser og er inde på kontoen som dig. Det er derfor, TechCrunch beskriver angrebet som noget, der i visse tilfælde kan omgå totrinsbekræftelse helt.

For en gamer betyder det typisk Steam, Epic, Discord, Xbox og PlayStation Network — konti med betalingskort tilknyttet og et spilbibliotek, der kan sælges videre. Men Vidar skelner ikke. Er det familiens fælles computer, og har en forælder gemt adgangskoder til mail eller netbank i den samme browser, ryger de med i samme omgang.

Har du hentet den? Sådan gør du

Der kommer ingen advarsel, og der sker ikke noget synligt på skærmen. Filen kører, den henter, hvad den kan, og så er den færdig. Har du eller nogen i husstanden kørt en fil, der hed noget i retning af gta6_installer.exe, så gå ud fra, at oplysningerne er væk, og arbejd derfra:

  1. Tag computeren af nettet, indtil den er scannet.
  2. Skift adgangskoder fra en anden enhed — ikke fra den inficerede maskine. Start med mail, fordi mailkontoen kan bruges til at nulstille alt andet, og tag derefter Steam, Discord, Xbox, PSN, netbank og handelskonti.
  3. Log alle sessioner ud overalt. Det er dette skridt, folk springer over, og det er det eneste, der ugyldiggør stjålne sessionscookies. En ny adgangskode alene gør det ikke. Funktionen hedder typisk "log ud af alle enheder" eller "aktive sessioner".
  4. Slå totrinsbekræftelse til, hvor du ikke allerede har den.
  5. Kør en fuld virusscanning, og overvej en offline-scanning, hvis du er i tvivl.
  6. Hold øje med kontiene i ugerne efter — stjålne loginoplysninger bliver ofte solgt videre, før de bruges, så der kan gå tid, inden der sker noget.

Er der forsvundet penge, eller er du blevet afpresset, kan du finde myndighedernes vejledning på Sikker Digital. Har du gemt adgangskoder direkte i browseren, er det i øvrigt værd at læse, hvorfor 40 falske Firefox-udvidelser kunne tømme kryptopunge — problemet er det samme: browseren er et attraktivt sted at stjæle fra.

Sådan undgår du det — også når det næste spil hypes

Reglen, Malwarebytes selv fremhæver, er kort: hent kun spil og demoer fra officielle kilder — Steam, Epic Games Store, PlayStation Store, Xbox eller udgiverens egen hjemmeside. Aldrig fra et søgeresultat.

Tre praktiske tjek, der fanger stort set alle sager af denne type:

  • Skriv adressen ind selv. Google "gta 6 demo" er præcis den søgning, kampagnen er bygget til at fange. Går du direkte til rockstargames.com, findes problemet ikke.
  • Kig på filstørrelsen. Et spil på under et par megabyte er aldrig et spil.
  • Vær særligt skeptisk, når noget udkommer. Falske sider spiker omkring officielle datoer — som 27. august og 19. november — netop fordi der er noget rigtigt at forveksle dem med.

Og så gælder den regel, der aldrig har haft en undtagelse: et program, der beder dig slå antivirus fra for at kunne køre, er malware. Hver eneste gang.

Konklusion

GTA 6 bliver formentlig årets mest søgte spiltitel, og indtil den 19. november er der hverken en demo eller en pc-version at hente. Det gør situationen enkel: alt, der tilbyder en, er svindel. Det gør den også farlig, for hypen er stor nok til, at folk gerne vil tro på det.

Regn med, at kampagnen vokser frem mod premieren på "Extended Look" den 27. august og igen op til lanceringen i november — og at næste bølge får nye domænenavne, når de nuværende bliver lukket. Vi har set nøjagtig samme fremgangsmåde ramt pc-spillere, da Steam-fora blev brugt til kryptominer-angreb, og der er ingen grund til at tro, at den holder op med at virke. Den bedste beskyttelse er stadig den kedeligste: vent på det rigtige spil, og hent det fra den rigtige butik.

Kilder: Malwarebytes Threat Intelligence og TechCrunch. Officiel information om spillet findes på rockstargames.com.

GTA 6GTA 6 demoRockstar GamesVidarinfostealergaming malwarecybersikkerhed

Flere fra Teknologi