يساعد لاعبو ماينكرافت الباحثون عن عملاء معدّلين أو نسخ مقرصنة في تغذية سلسلة متنامية من البرمجيات الخبيثة. وأحدث مثال على ذلك حصان طروادة للتحكم عن بُعد بلغة بايثون يتخفّى في هيئة Nursultan Client، وهي نسخة غير رسمية تحظى بشعبية في أوساط معينة.
بعد تثبيته، ينتظر حصان طروادة للتحكم عن بُعد أوامر تُرسل عبر تيليغرام. ويمكن للمهاجمين التقاط لقطات للشاشة، وتشغيل كاميرا الويب، وفتح روابط عشوائية، والبحث في الملفات عن رموز ديسكورد وبيانات تسجيل الدخول. وتقول Netskope إن أسلوب الهندسة الاجتماعية بسيط: فاللاعبون ينزّلون بالفعل ملفات JAR وتعديلات عشوائية من خارج القنوات الرسمية، لذا يسهل استدراجهم.
هذه الحملة ليست حالة معزولة. فقد تكررت عمليات مشابهة في منظومة ماينكرافت منذ أشهر، مع تغيير الأسماء وطرق التوزيع، بينما بقي أسلوب الإغراء الأساسي كما هو. ينبغي للاعبين الذين يهتمون بحساباتهم والخدمات المرتبطة بها أن يتعاملوا مع أي شيء خارج مشغّل ماينكرافت الرسمي على أنه خبيث، إلى أن يثبت العكس.
ما الذي يفعله حصان طروادة للتحكم عن بُعد فعليًا؟
- يلتقط لقطات لشاشة الضحية عند تلقي الأوامر
- يشغّل كاميرا الويب لبث مباشر
- يسرق مفاتيح تسجيل الدخول إلى ديسكورد وبيانات اعتماد المتصفح
- يفتح صفحات ويب أو صورًا عشوائية
- يستكشف نظام الملفات عمومًا ويسرّب محتوياته
أشار الباحث في Netskope، نيكيل هيغدي، إلى أن استخدام اسم عميل معروف في المجتمع هو أسلوب مقصود للهندسة الاجتماعية. فهو يقلل الشك لدى المستخدمين المعتادين على تثبيت الأدوات من مصادر خارجية. والبرمجية الخبيثة ليست متطورة على نحو خاص، لكنها لا تحتاج إلى ذلك؛ فحجم التنزيلات الطوعية يتكفل بالباقي.

إن استخدام اسم عميل معروف لماينكرافت أسلوب واضح للهندسة الاجتماعية لخداع الضحايا، ولا سيما اللاعبين.
يصدر التقرير في وقت لا يزال فيه مشهد التعديلات والخوادم في ماينكرافت لامركزيًا وخاضعًا لرقابة محدودة. ورغم وجود تحذيرات رسمية، أظهر اللاعبون استعدادهم لتجاهلها تفضيلًا للسهولة أو الميزات المجانية. وهذه الثغرة هي المجال الذي تنشط فيه هذه الحملات.
الحل ممل، لكنه فعّال: التزم بالمشغّل الرسمي، واستخدم مستودعات تعديلات موثوقة تتضمن آليات للتحقق، وتعامل مع كل رسالة تقول «أرسل لي صديق هذا العميل» على أنها قد تكون وسيلة اختراق. وما لم يستوعب المجتمع ذلك، فستتكرر أخبار كهذه كل بضعة أسابيع.





