মূল বিষয়বস্তুতে যান

শিল্পকর্মটি ঘুরে দেখতে টেনে সরান। ফোকাস করা থাকলে তীরচিহ্নের কীগুলো ব্যবহার করুন।

Minecraft খবর

Minecraft মডপ্যাকের আমন্ত্রণে লুকানো ছিল সক্রিয় Telegram সেশন চুরির ম্যালওয়্যার

একজন অপরিচিত ব্যক্তি Discord-এ এক খেলোয়াড়কে কাস্টম মডপ্যাক পরীক্ষা করতে বলেন। স্যান্ডবক্সে একবার পরীক্ষা করেই তিনি এমন একটি .jar খুঁজে পান, যা Telegram-এর tdata সেশন চুরি করার জন্য তৈরি। তাঁর পূর্ণাঙ্গ প্রমাণের প্যাকেজ উপেক্ষা করা হয়েছে, আর এই অভিযান এখনো চলছে।

3 মিনিটের পাঠ

Minecraft-এর মডের জগৎ আস্থার ওপর চলে। কেউ দারুণ একটি প্যাক পরীক্ষা করতে বললে আপনি Discord কলে যোগ দেন এবং .jar ফাইলগুলো চালান। বেশির ভাগ সময় এতে সমস্যা হয় না। কখনো কখনো হয়।

r/scams-এ একটি বিস্তারিত পোস্টে বলা হয়েছে, Discord-এ এক অপরিচিত ব্যক্তি কাস্টম Minecraft মডপ্যাক পরীক্ষার সেশনের প্রস্তাব দিয়ে যোগাযোগ করেন। প্রাপক বুদ্ধিমানের কাজটিই করেন: ফাইলগুলোতে ডাবল-ক্লিক না করে সেগুলো স্যান্ডবক্সে রাখেন এবং একটি ডিকম্পাইলার খোলেন। সেখানে তিনি একটি .jar খুঁজে পান, যা সক্রিয়ভাবে তথ্য চুরি করে সরাসরি Telegram-এর tdata ফোল্ডারকে লক্ষ্য করছিল।

এ ধরনের সেশন চুরি ভয়ংকর, কারণ এতে নতুন ডিভাইসের সতর্কবার্তা বা 2FA প্রম্পট আসে না। Telegram-এর দৃষ্টিতে, আগে থেকেই প্রমাণীকৃত একটি সেশন কেবল অন্য কোথাও থেকে যোগাযোগ শুরু করে। অ্যাকাউন্টটির বিরুদ্ধে রিপোর্ট করার আগে পোস্টকারী হ্যাশ, লগ, ডিকম্পাইল করা কোড এবং ভিডিও ওয়াকথ্রু একত্র করেছিলেন।

রিপোর্ট করে কোনো লাভ হয়নি। পোস্টকারীর দাবি, প্ল্যাটফর্মের সহায়তা বিভাগ প্রমাণগুলো ঠিকমতো দেখেনি এবং অ্যাকাউন্টটির বিরুদ্ধে কোনো পদক্ষেপ নেয়নি। তিনি স্পষ্টভাবে সতর্ক করেছেন, এটি একবারের ঘটনা নয়: এই মুহূর্তে একাধিক ব্যক্তি একই অভিযান চালাচ্ছে, আর রিপোর্টগুলো বারবার একই বাধায় আটকে যাচ্ছে।

ঘটনাটি গতকাল The Cool Down-এ প্রকাশিত হয়েছিল এবং মূল Reddit থ্রেডের সঙ্গে মিলে যায়। এটি দেখায়, Discord-এর আমন্ত্রণ ও Minecraft-এর উৎসাহী মডিং সংস্কৃতি একত্রে কীভাবে সহজে আক্রমণের পথ তৈরি করে। বন্ধুসুলভ শোনায় এমন লোকজনের কাছ থেকে এলোমেলো .jar ফাইল নিতে খেলোয়াড়রা অভ্যস্ত। একবার ভুল ক্লিক করলেই আপনার Telegram (এবং এর সঙ্গে যুক্ত যেকোনো কিছু) নীরবে নকল করা হতে পারে।

এটি কেন বারবার সফল হয়

  • অনাকাঙ্ক্ষিত “আমার প্যাকটি পরীক্ষা করুন” বার্তাগুলো Minecraft কনটেন্ট তৈরির সামাজিক দিকটিকে কাজে লাগায়
  • Telegram-এর tdata চুরি প্রচলিত লগইন-সংক্রান্ত বিজ্ঞপ্তি এড়িয়ে যায়
  • গেমিং প্ল্যাটফর্মগুলো এটিকে Telegram-এর সমস্যা ভাবে, আর Telegram এটিকে এলোমেলো একটি .jar ফাইলের সমস্যা ভাবে
  • ভিডিও ও হ্যাশসহ প্রমাণের প্যাকেজ জমা দিলেও অনেক ক্ষেত্রে অ্যাকাউন্ট নিষিদ্ধ হয় না

পোস্টকারী সতর্ক ছিলেন। বেশির ভাগ মানুষ তা নন। আসল কথা এটাই। মডপ্যাক পরীক্ষা করতে বা টেস্ট সার্ভারে যোগ দিতে Discord-এ এলোমেলো আমন্ত্রণ পেলে, প্রমাণিত না হওয়া পর্যন্ত প্রতিটি .jar ফাইলকে ক্ষতিকর ধরে নিন। স্যান্ডবক্সে চালান, ডিকম্পাইল করুন, অথবা সরাসরি না বলে দিন। দ্রুত দলবদ্ধভাবে খেলার সুবিধা আপনার সেশন অন্যের হাতে তুলে দেওয়ার মতো নয়।

সোজা কথা: Minecraft-এর মডিং ইকোসিস্টেম সদিচ্ছার ওপর চলে, অথচ প্ল্যাটফর্মগুলো ব্যাপকভাবে নজরদারি করতে অস্বীকার করে। রিপোর্টের ফলে সত্যিকারের অ্যাকাউন্ট নিষিদ্ধ না হওয়া পর্যন্ত এই অভিযানগুলো নতুন ভুক্তভোগীদের লক্ষ্য করে চলতেই থাকবে, কারণ ধরা পড়ার ঝুঁকি কার্যত শূন্য।

একই কৌশলের মুখোমুখি হলে সবকিছুর নথি রাখুন এবং Discord ও Telegram—দুই প্ল্যাটফর্মের অপব্যবহার-সংক্রান্ত চ্যানেলে রিপোর্ট করুন। এ নিয়ে যত বেশি আলোচনা হবে, এই অভিযানগুলোর পক্ষে সবার চোখের সামনে লুকিয়ে থাকা তত কঠিন হবে। এর মধ্যে ধরে নিন, প্রতিটি অপ্রত্যাশিত মডপ্যাক আপনার কাছ থেকে কিছু কেড়ে নেওয়ার চেষ্টা করছে।

এই প্রতিবেদনটি কি আপনার ভালো লেগেছে?

পড়তে থাকুন