يتعرض لاعبو ماينكرافت مجددًا لاستهداف مشغّلي البرمجيات الخبيثة. ووفقًا لتقرير نُشر أمس، يجري توزيع حصان طروادة للتحكم عن بُعد قائم على Python باسم Nursultan Client، وهو إصدار مزيف ومعدّل من ماينكرافت يستهدف مجتمعات ألعاب محددة.
تعتمد سلسلة الهجوم على الهندسة الاجتماعية. ينزّل المستخدمون العميل الملوث أثناء بحثهم عن الغش أو التعديلات أو نسخ مقرصنة. وبعد التثبيت، تُرسّخ البرمجية الخبيثة وجودها على الجهاز وتتصل ببوت تيليغرام يتحكم به المهاجمون.
تشمل القدرات التقاط لقطات الشاشة، وتشغيل كاميرا الويب، وفتح صفحات ويب أو صور عشوائية، والبحث تحديدًا عن رموز ديسكورد وبيانات تسجيل الدخول المخزّنة على الجهاز. ويبدو أن المشغّلين يستخدمون إعدادًا شبيهًا بالبرمجيات الخبيثة كخدمة، مع تيليغرام قناةً للأوامر.
ما الذي تفعله البرمجية الخبيثة فعليًا
- تسرق مفاتيح تسجيل الدخول إلى ديسكورد وبيانات الجلسات
- تلتقط لقطات الشاشة وتسجيلات كاميرا الويب عند تلقي الأوامر
- تنفّذ أوامر عشوائية عبر بوت تيليغرام
- تستهدف الملفات المرتبطة بالمتصفحات والتطبيقات الشائعة
ليست هذه المرة الأولى التي تُستخدم فيها ماينكرافت طُعمًا لسرقة المعلومات ونشر أحصنة طروادة للتحكم عن بُعد. فقد أظهرت حملات سابقة مثل WeedHack مدى فعالية هذا الإغراء، خصوصًا بين اللاعبين الأصغر سنًا الباحثين عن تعديلات مجانية أو عملاء مخترقين. ويبيّن الإصدار الجديد أن تعطيل البنية التحتية لا ينهي التهديد؛ إذ ينتقل المهاجمون ببساطة إلى أساليب توزيع جديدة، تشمل روابط ديسكورد ومواقع إعادة بيع مزيفة.
يظل مشغّل ماينكرافت الرسمي ومحتوى Marketplace المساران الآمنان الوحيدان. وينبغي التعامل مع أي شيء مستضاف على روابط MediaFire عشوائية أو نسخ متفرعة مشبوهة على GitHub أو صفحات تنزيل «العملاء» على أنه ضار إلى أن يثبت العكس. إذا نزّلت شيئًا مريبًا، فغيّر كلمات المرور، وفعّل المصادقة الثنائية في كل مكان، وافحص جهازك.





