تخطَّ إلى المحتوى

اسحب العمل الفني لاستكشافه. استخدم مفاتيح الأسهم عندما يكون محددًا.

أخبار Minecraft

حصان طروادة جديد للتحكم عن بُعد بلغة بايثون ينتحل صفة عميل ماينكرافت ويسرق بيانات تسجيل الدخول إلى ديسكورد

ترصد Netskope في Nursultan Client أحدث فخ للهندسة الاجتماعية يستهدف اللاعبين الباحثين عن نسخ مقرصنة أو تعديلات. ويحصل المهاجمون على إمكانية الوصول إلى كاميرا الويب، والتقاط لقطات الشاشة، والوصول إلى الملفات، وسرقة رموز ديسكورد عبر أوامر تيليغرام.

وقت القراءة: 2 دقيقة

يساعد لاعبو ماينكرافت الباحثون عن عملاء معدّلين أو نسخ مقرصنة في تغذية سلسلة متنامية من البرمجيات الخبيثة. وأحدث مثال على ذلك حصان طروادة للتحكم عن بُعد بلغة بايثون يتخفّى في هيئة Nursultan Client، وهي نسخة غير رسمية تحظى بشعبية في أوساط معينة.

بعد تثبيته، ينتظر حصان طروادة للتحكم عن بُعد أوامر تُرسل عبر تيليغرام. ويمكن للمهاجمين التقاط لقطات للشاشة، وتشغيل كاميرا الويب، وفتح روابط عشوائية، والبحث في الملفات عن رموز ديسكورد وبيانات تسجيل الدخول. وتقول Netskope إن أسلوب الهندسة الاجتماعية بسيط: فاللاعبون ينزّلون بالفعل ملفات JAR وتعديلات عشوائية من خارج القنوات الرسمية، لذا يسهل استدراجهم.

هذا ليس مجرد احتمال نظري. فالأسلوب يستغل عادات بعينها طبّعها المجتمع على مدى سنوات. المشغّل الرسمي سيئ، ورابط عشوائي من ديسكورد جيد. والنتيجة متوقعة، وتتكرر باستمرار.

هذه الحملة ليست حالة معزولة. فقد تكررت عمليات مشابهة في منظومة ماينكرافت منذ أشهر، مع تغيير الأسماء وطرق التوزيع، بينما بقي أسلوب الإغراء الأساسي كما هو. ينبغي للاعبين الذين يهتمون بحساباتهم والخدمات المرتبطة بها أن يتعاملوا مع أي شيء خارج مشغّل ماينكرافت الرسمي على أنه خبيث، إلى أن يثبت العكس.

ما الذي يفعله حصان طروادة للتحكم عن بُعد فعليًا؟

  • يلتقط لقطات لشاشة الضحية عند تلقي الأوامر
  • يشغّل كاميرا الويب لبث مباشر
  • يسرق مفاتيح تسجيل الدخول إلى ديسكورد وبيانات اعتماد المتصفح
  • يفتح صفحات ويب أو صورًا عشوائية
  • يستكشف نظام الملفات عمومًا ويسرّب محتوياته

أشار الباحث في Netskope، نيكيل هيغدي، إلى أن استخدام اسم عميل معروف في المجتمع هو أسلوب مقصود للهندسة الاجتماعية. فهو يقلل الشك لدى المستخدمين المعتادين على تثبيت الأدوات من مصادر خارجية. والبرمجية الخبيثة ليست متطورة على نحو خاص، لكنها لا تحتاج إلى ذلك؛ فحجم التنزيلات الطوعية يتكفل بالباقي.

تقرير Netskope بقلم نيكيل هيغدي عن حصان طروادة للتحكم عن بُعد بلغة بايثون ينتحل صفة عميل Nursultan لماينكرافت
تحليل Netskope الذي يشرح الهندسة الاجتماعية عبر استخدام اسم عميل معروف لماينكرافت في المجتمع المصدر

إن استخدام اسم عميل معروف لماينكرافت أسلوب واضح للهندسة الاجتماعية لخداع الضحايا، ولا سيما اللاعبين.

يصدر التقرير في وقت لا يزال فيه مشهد التعديلات والخوادم في ماينكرافت لامركزيًا وخاضعًا لرقابة محدودة. ورغم وجود تحذيرات رسمية، أظهر اللاعبون استعدادهم لتجاهلها تفضيلًا للسهولة أو الميزات المجانية. وهذه الثغرة هي المجال الذي تنشط فيه هذه الحملات.

إذا كنت لا تزال تنزّل ملفات .jar عشوائية من ديسكورد أو مواقع مشبوهة في عام 2026، فالحظ ليس حليفك. لقد أتمت المهاجمون هذه العملية، ومردودها مضمون.

الحل ممل، لكنه فعّال: التزم بالمشغّل الرسمي، واستخدم مستودعات تعديلات موثوقة تتضمن آليات للتحقق، وتعامل مع كل رسالة تقول «أرسل لي صديق هذا العميل» على أنها قد تكون وسيلة اختراق. وما لم يستوعب المجتمع ذلك، فستتكرر أخبار كهذه كل بضعة أسابيع.

هل استمتعت بهذه القصة؟

تابع القراءة