অননুমোদিত ক্লায়েন্ট, মোড বা চিটের খোঁজে থাকা Minecraft খেলোয়াড়েরা এখনও ম্যালওয়্যারের ফাঁদে পড়ছেন। গবেষকদের মতে, জুলাইয়ে আইনশৃঙ্খলা রক্ষাকারী সংস্থা ও নিরাপত্তা প্রতিষ্ঠানগুলো এর মূল অবকাঠামো ভেঙে ফেলার পরও WeedHack কার্যক্রম পুরোদমে চলছে।
ম্যালওয়্যার-অ্যাজ-আ-সার্ভিস প্যাকেজটি আক্রমণকারীদের সংক্রমিত কম্পিউটারে দূর থেকে প্রবেশাধিকার দেয়। এর মাধ্যমে তারা Minecraft অ্যাকাউন্ট, Discord টোকেন, ব্রাউজারের পাসওয়ার্ড, ক্রিপ্টো ওয়ালেট এবং স্ক্রিনশট চুরি করতে পারে। জানা গেছে, টুলটির প্রিমিয়াম সংস্করণ মাসে মাত্র পাঁচ ডলারে বিক্রি করা হতো।
অবকাঠামো ভেঙে ফেলার পর বিতরণপদ্ধতিতে পরিবর্তন
- লিংকের 49.6 শতাংশ ছিল Discord-এর
- এরপর ছিল MediaFire, 23.4 শতাংশ
- GitHub 8.2 শতাংশ এবং Dropbox 4.6 শতাংশ
- বাকি লিংকগুলো ভুয়া Minecraft রিসেলার সাইটে নিয়ে যেত, যেখানে অর্থের বিনিময়ে পাওয়া টুল বিনা মূল্যে দেওয়ার প্রস্তাব ছিল
McAfee WebAdvisor গত মাসে এসব ক্ষতিকর গন্তব্যে যাওয়ার 6300-এর বেশি প্রচেষ্টা ব্লক করেছে। অভিযানটি প্রথমে জনপ্রিয় ক্লায়েন্টের ভুয়া ডাউনলোড পেজগুলোকে সার্চ ফলাফলে ওপরে তুলে আনতে SEO পয়জনিং ব্যবহার করেছিল। মূল C2 সার্ভারটি আর না থাকলেও আক্রমণকারীরা পেলোড হোস্ট করার জায়গা অন্যত্র সরিয়ে নিয়েছে।
অন্তত 2026 সালের জানুয়ারি থেকে এই কার্যক্রম চলছে এবং সর্বোচ্চ পর্যায়ে প্রতিদিন দুই থেকে তিন হাজার নতুন ভুক্তভোগী যুক্ত হচ্ছিল। এ পর্যন্ত 3800-এর বেশি স্বতন্ত্র ক্ষতিকর ফাইল এবং 240টি ক্ষতিকর URL নথিভুক্ত করা হয়েছে। Minecraft অ্যাকাউন্টই কেবল শুরু। তথ্যচোর ম্যালওয়্যারগুলো Steam, Telegram, ক্রিপ্টোকারেন্সি ওয়ালেট এবং ব্রাউজারের সম্পূর্ণ সেশনও লক্ষ্য করে।
খেলোয়াড়দের উচিত কেবল অফিসিয়াল লঞ্চার ব্যবহার করা, তৃতীয় পক্ষের ক্লায়েন্ট সাইট এড়িয়ে চলা এবং অর্থের বিনিময়ে পাওয়া মোড বা চিট বিনা মূল্যে দেওয়ার প্রস্তাব করা যেকোনো লিংকের ব্যাপারে অত্যন্ত সতর্ক থাকা। এই সুবিধার জন্য ঝুঁকি নেওয়া কখনোই সার্থক নয়।

সংবাদ





