অফিশিয়াল লঞ্চারের বাইরে পা রাখা Minecraft খেলোয়াড়েরা আবারও তার মূল্য দিচ্ছেন। Netskope নতুন একটি Python RAT নিয়ে বিস্তারিত প্রতিবেদন প্রকাশ করেছে, যা “Nursultan Client” সেজেছে—এটি পূর্ব ইউরোপ ও রাশিয়ার কমিউনিটিতে ব্যবহৃত একটি বাস্তব, অনানুষ্ঠানিক Minecraft ক্লায়েন্ট। ম্যালওয়্যারটি PyInstaller দিয়ে কম্পাইল করা 68.5MB আকারের একটি বড় এক্সিকিউটেবল হিসেবে ছড়ানো হয়। ফাইলের আকার বাড়িয়ে সাধারণ স্ক্যান এড়িয়ে যাওয়ার এটি একটি প্রচলিত কৌশল।
চালু হওয়ার পর, ট্রোজানটি Windows সিস্টেমে কনসোল উইন্ডো আড়াল করে এবং বৈধ Nursultan Client-এর উল্লেখসহ একটি ভুয়া ইনস্টলেশন প্রগ্রেস বার দেখায়। এই সামাজিক প্রকৌশল কৌশলটি রেজিস্ট্রি কী-এর মাধ্যমে স্থায়িত্ব প্রতিষ্ঠার সময়টুকু জোগায়। এরপর এটি আক্রমণকারীর নিয়ন্ত্রণাধীন একটি Telegram বটের সঙ্গে যোগাযোগ করে। আক্রমণকারী সেই বটের মাধ্যমে স্ক্রিনশট নেওয়া, ওয়েবক্যাম চালু করা, যেকোনো URL খোলা, অথবা Discord টোকেন ও ব্রাউজারের লগইন তথ্য খুঁজতে ফাইল ঘাঁটার নির্দেশ দিতে পারে।

গেমারদের লক্ষ্য করে তৈরি—এমন স্পষ্ট ইঙ্গিত
Nursultan Client বেছে নেওয়াটা এলোমেলো নয়। Minecraft-এর নির্দিষ্ট কিছু মহলে এটি পরিচিত নাম, ফলে ছদ্মবেশটি কার্যকরভাবে পরিকল্পনা করা হয়েছে। RAT-টি বিশেষভাবে Discord-এর ডেটাও খোঁজে, যা একটি সাধারণ লক্ষ্য—কারণ অনেক গেমিং কমিউনিটি এই অ্যাপেই সক্রিয়। Netskope-এর মতে, ম্যালওয়্যার-অ্যাজ-আ-সার্ভিস ব্যবস্থারও ইঙ্গিত রয়েছে, যেখানে অপারেটর অনন্য Telegram ID-এর মাধ্যমে অ্যাক্সেস ভাড়া দিতে বা পুনরায় বিক্রি করতে পারে।
এই অভিযানটি 2026 সালের শুরুতে দেখা WeedHack-এর মতো অপারেশনের ধারাবাহিকতা, যেগুলো ভুয়া মোডকে ক্রেডেনশিয়াল চোর ও রিমোট অ্যাক্সেস টুলে পরিণত করেছিল। এখানে পার্থক্য হলো, Discord অ্যাকাউন্ট দখলের ওপর বিশেষ জোর এবং Telegram C2 চ্যানেলের ব্যবহার—যার মাধ্যমে জটিল অবকাঠামো ছাড়াই আক্রমণকারীরা সরাসরি নিয়ন্ত্রণ পায়।
এখনই যা করবেন
- শুধু minecraft.net থেকে অফিশিয়াল Minecraft লঞ্চার ব্যবহার করুন
- কমিউনিটির যাচাইসহ CurseForge বা Modrinth-এর মতো বিশ্বস্ত সংগ্রহস্থল থেকেই কেবল মোড ইনস্টল করুন
- সবখানে, বিশেষ করে Discord-এ, দ্বি-ধাপ যাচাইকরণ চালু করুন
- PyInstaller দিয়ে প্যাক করা এক্সিকিউটেবল শনাক্ত করতে পারে—এমন নির্ভরযোগ্য অ্যান্টিভাইরাস চালান
- ইতিমধ্যে সন্দেহজনক কিছু চালিয়ে থাকলে, সঙ্গে সঙ্গে স্ক্যান করুন এবং নিরাপদ ডিভাইস থেকে পাসওয়ার্ড পরিবর্তন করুন
Netskope আপসের সূচক এবং শনাক্তকরণ বিধি প্রকাশ করেছে। পূর্ণাঙ্গ Netskope প্রতিবেদনটিতে গেমিং পরিবেশে থ্রেট হান্টিং পরিচালনাকারীদের জন্য প্রযুক্তিগত বিশ্লেষণ রয়েছে। Minecraft কমিউনিটি এর আগেও ম্যালওয়্যারের ঢেউ সামলেছে। সমাধান কখনো বদলায়নি: এলোমেলো ডাউনলোডকে নিরীহ মজা বলে ধরে নেওয়া বন্ধ করুন।
অন্যান্য





