মূল বিষয়বস্তুতে যান

শিল্পকর্মটি ঘুরে দেখতে টেনে সরান। ফোকাস করা থাকলে তীরচিহ্নের কীগুলো ব্যবহার করুন।

Minecraft খবর

সাইবার অপরাধের ফোরামে ১ কোটি ৮০ লাখ Minecraft খেলোয়াড়ের রেকর্ড বিক্রির দাবি

গবেষকেরা ডার্ক ওয়েবের দুটি তালিকা থেকে পাওয়া নমুনা পরীক্ষা করে ব্যবহারকারীর নাম, ইমেইল ও পাসওয়ার্ডের হ্যাশ পেয়েছেন। তবে তাঁদের মতে, এই তথ্য সম্ভবত Mojang-এর সরাসরি কোনো নিরাপত্তা লঙ্ঘনের বদলে খেলোয়াড়দের লক্ষ্য করে চালানো ইনফোস্টিলার ম্যালওয়্যার থেকে এসেছে।

3 মিনিটের পাঠ

এই সপ্তাহে সাইবার অপরাধের ফোরামে দুটি তালিকায় বিক্রেতাদের দাবি অনুযায়ী লাখ লাখ হ্যাক হওয়া অ্যাকাউন্টের তথ্য দেওয়ার প্রস্তাব আসার পর Minecraft খেলোয়াড়দের নিজেদের ইমেইল ঠিকানা যাচাই করা এবং পাসওয়ার্ড বদলানোর কথা বিবেচনা করা উচিত। একটি পোস্টে ১ কোটি ৮০ লাখ রেকর্ডের বিজ্ঞাপন দেওয়া হয়েছে, আর অন্যটিতে রয়েছে ৯০ লাখ। Cybernews দুটি তালিকা থেকেই নমুনা সংগ্রহ করে সেখানে ব্যবহারকারীর নাম, ইমেইল ঠিকানা ও পাসওয়ার্ডের হ্যাশ পেয়েছে।

Mojang-এর সার্ভারে নিরাপত্তা লঙ্ঘন নয়

তথ্যগুলো Mojang বা Microsoft-এর পরিকাঠামোতে সরাসরি হ্যাকের মাধ্যমে এসেছে বলে মনে হয় না। বরং গবেষকেরা মনে করেন, বহু বছর ধরে Minecraft খেলোয়াড়দের মধ্যে ছড়িয়ে থাকা ইনফোস্টিলার ম্যালওয়্যার দিয়ে এগুলো সংগ্রহ করা হয়েছে। Check Point-এর ২০২৫ সালের এক প্রতিবেদনে রাশিয়ার সঙ্গে সংশ্লিষ্ট এমন ম্যালওয়্যারের কথা আগেই জানানো হয়েছিল, যা বিশেষভাবে Minecraft ব্যবহারকারীদের সংক্রমিত করার জন্য তৈরি এবং প্রায়ই ক্ষতিকর মোড বা ক্র্যাক করা লঞ্চারের মাধ্যমে ছড়ায়।

GitHub থেকে ভুয়া Minecraft মোড ব্যবহার করে ইনফোস্টিলার ছড়ানোর বহু-ধাপের আক্রমণের চিত্র
Minecraft খেলোয়াড়দের লক্ষ্য করে চালানো ২০২৫ সালের রাশিয়া-সংশ্লিষ্ট ম্যালওয়্যার অভিযানের সংক্রমণ-প্রক্রিয়ার সারসংক্ষেপ সূত্র
অস্বস্তিকর সত্য হলো, অনেক Minecraft খেলোয়াড় এখনো অবিশ্বস্ত উৎস থেকে এলোমেলো মোড, টেক্সচার প্যাক এবং “ফ্রি” ক্লায়েন্ট ডাউনলোড করেন। আসল প্রবেশপথ এগুলোই। ব্যবহারকারীদের অবিবেচক আচরণ Mojang প্যাচ দিয়ে ঠিক করতে পারে না।

Cybernews-এর পর্যালোচনা করা নমুনায় এমন ইমেইল পাওয়া গেছে, যেগুলো Have I Been Pwned-এর একাধিক পরিচিত কম্বো তালিকায় আগে থেকেই রয়েছে। এতে জোরালোভাবে ইঙ্গিত মেলে যে তথ্যগুলো Minecraft-এর প্রমাণীকরণ ব্যবস্থায় নতুন করে অনুপ্রবেশের বদলে আগের ম্যালওয়্যার অভিযানের তথ্য থেকে সংকলিত হয়েছে। পাসওয়ার্ডগুলো হ্যাশ আকারে সংরক্ষিত, তাই সেগুলো ব্যবহারের জন্য আগে ক্র্যাক করতে হবে; তবু বিপুল পরিমাণে থাকলে এগুলো বিপজ্জনক।

  • গত কয়েক দিনের মধ্যে আন্ডারগ্রাউন্ড ফোরামগুলোতে তালিকাগুলো প্রকাশিত হয়েছে
  • তথ্যে রয়েছে Minecraft ব্যবহারকারীর নাম, সংশ্লিষ্ট ইমেইল এবং হ্যাশ করা পাসওয়ার্ড
  • যাচাইয়ের জন্য গবেষকদের ১,০০০ রেকর্ডের নমুনা দেওয়া হয়েছিল
  • নমুনাগুলোতে পূর্ণ অ্যাকাউন্ট টোকেন বা পেমেন্ট-সংক্রান্ত তথ্য থাকার কোনো প্রমাণ নেই
  • বিভিন্ন পরিষেবায় একই ইমেইল-পাসওয়ার্ড জুটি ব্যবহার করা খেলোয়াড়েরা এখনো ঝুঁকিতে রয়েছেন

এ থেকে বোঝা যায়, তথ্যের উৎস ইনফোস্টিলার ম্যালওয়্যার হতে পারে।

প্রতিবেদনটি Minecraft কমিউনিটির জন্য সময়োপযোগী সতর্কবার্তা। প্রতি মাসে শত শত মিলিয়ন খেলোয়াড় থাকায় গেমটি ম্যালওয়্যার ছড়ানো ব্যক্তিদের কাছে এখনো লাভজনক লক্ষ্য। তৃতীয় পক্ষের লঞ্চার এবং যাচাই না করা মোড ব্যবহার না করার বিষয়ে Mojang-এর আনুষ্ঠানিক পরামর্শ বহুদিনের। ব্যাপকভাবে এসব সতর্কতা উপেক্ষা করা হচ্ছে।

এখনই খেলোয়াড়দের যা করা উচিত

  • haveibeenpwned.com-এ আপনার ইমেইল ফাঁস হওয়া তথ্যের তালিকায় আছে কি না যাচাই করুন
  • ইতিমধ্যে চালু না থাকলে আপনার Microsoft/Minecraft অ্যাকাউন্টে দ্বি-ধাপ যাচাইকরণ চালু করুন
  • এলোমেলো ওয়েবসাইট বা Discord লিংক থেকে মোড ডাউনলোড বন্ধ করুন
  • আপনার Minecraft অ্যাকাউন্টের জন্য আলাদা ও শক্তিশালী পাসওয়ার্ড ব্যবহার করুন
  • সন্দেহজনক লগইন প্রচেষ্টার জন্য সংশ্লিষ্ট ইমেইল অ্যাকাউন্টগুলো পর্যবেক্ষণ করুন

প্রকাশের সময় পর্যন্ত নির্দিষ্ট ফোরাম তালিকাগুলো নিয়ে Mojang কোনো আনুষ্ঠানিক বিবৃতি দেয়নি। কোনো ধরন শনাক্ত হলে প্রতিষ্ঠানটি নিয়মিতভাবে আপসকৃত অ্যাকাউন্টের পাসওয়ার্ড রিসেট করে, তবে এখানে দাবিকৃত পরিমাণের প্রতিটি অ্যাকাউন্ট আলাদাভাবে সামাল দেওয়া কঠিন হবে। সবচেয়ে কার্যকর সুরক্ষা এখনো খেলোয়াড়দের নিজেদের হাতেই।

এই প্রতিবেদনটি কি আপনার ভালো লেগেছে?