মূল বিষয়বস্তুতে যান

শিল্পকর্মটি ঘুরে দেখতে টেনে সরান। ফোকাস করা থাকলে তীরচিহ্নের কীগুলো ব্যবহার করুন।

Minecraft খবর

Discord অ্যাকাউন্ট চুরি করতে Nursultan Client সেজেছে নতুন Minecraft RAT

Netskope-এর গবেষকেরা একটি Python রিমোট অ্যাক্সেস ট্রোজান শনাক্ত করেছেন, যা খেলোয়াড়দের ভুয়া Minecraft ক্লায়েন্ট সফটওয়্যার চালাতে প্ররোচিত করে। এটি নির্দেশের জন্য Telegram ব্যবহার করে, Discord টোকেন চুরি করে, স্ক্রিনশট নেয়, ওয়েবক্যাম চালু করে এবং সংক্রমিত কম্পিউটারে যেকোনো লিংক খোলে।

2 মিনিটের পাঠ

অফিশিয়াল লঞ্চারের বাইরে পা রাখা Minecraft খেলোয়াড়েরা আবারও তার মূল্য দিচ্ছেন। Netskope নতুন একটি Python RAT নিয়ে বিস্তারিত প্রতিবেদন প্রকাশ করেছে, যা “Nursultan Client” সেজেছে—এটি পূর্ব ইউরোপ ও রাশিয়ার কমিউনিটিতে ব্যবহৃত একটি বাস্তব, অনানুষ্ঠানিক Minecraft ক্লায়েন্ট। ম্যালওয়্যারটি PyInstaller দিয়ে কম্পাইল করা 68.5MB আকারের একটি বড় এক্সিকিউটেবল হিসেবে ছড়ানো হয়। ফাইলের আকার বাড়িয়ে সাধারণ স্ক্যান এড়িয়ে যাওয়ার এটি একটি প্রচলিত কৌশল।

চালু হওয়ার পর, ট্রোজানটি Windows সিস্টেমে কনসোল উইন্ডো আড়াল করে এবং বৈধ Nursultan Client-এর উল্লেখসহ একটি ভুয়া ইনস্টলেশন প্রগ্রেস বার দেখায়। এই সামাজিক প্রকৌশল কৌশলটি রেজিস্ট্রি কী-এর মাধ্যমে স্থায়িত্ব প্রতিষ্ঠার সময়টুকু জোগায়। এরপর এটি আক্রমণকারীর নিয়ন্ত্রণাধীন একটি Telegram বটের সঙ্গে যোগাযোগ করে। আক্রমণকারী সেই বটের মাধ্যমে স্ক্রিনশট নেওয়া, ওয়েবক্যাম চালু করা, যেকোনো URL খোলা, অথবা Discord টোকেন ও ব্রাউজারের লগইন তথ্য খুঁজতে ফাইল ঘাঁটার নির্দেশ দিতে পারে।

Nursultan Client-এর ছদ্মবেশে Python RAT-এর Netskope বিশ্লেষণের ছবি; এতে ভুয়া প্রগ্রেস বার ও Telegram C2 দেখানো হয়েছে
68.5MB PyInstaller RAT এবং এর ভুয়া Nursultan Client ইনস্টলার নিয়ে Netskope প্রতিবেদনের বিস্তারিত সূত্র

গেমারদের লক্ষ্য করে তৈরি—এমন স্পষ্ট ইঙ্গিত

Nursultan Client বেছে নেওয়াটা এলোমেলো নয়। Minecraft-এর নির্দিষ্ট কিছু মহলে এটি পরিচিত নাম, ফলে ছদ্মবেশটি কার্যকরভাবে পরিকল্পনা করা হয়েছে। RAT-টি বিশেষভাবে Discord-এর ডেটাও খোঁজে, যা একটি সাধারণ লক্ষ্য—কারণ অনেক গেমিং কমিউনিটি এই অ্যাপেই সক্রিয়। Netskope-এর মতে, ম্যালওয়্যার-অ্যাজ-আ-সার্ভিস ব্যবস্থারও ইঙ্গিত রয়েছে, যেখানে অপারেটর অনন্য Telegram ID-এর মাধ্যমে অ্যাক্সেস ভাড়া দিতে বা পুনরায় বিক্রি করতে পারে।

ক্র্যাক করা বা “উন্নত” Minecraft ক্লায়েন্ট ডাউনলোড করা এখনও আক্রান্ত হওয়ার দ্রুততম উপায়গুলোর একটি। অফিশিয়াল লঞ্চার এবং যাচাইকৃত Marketplace কনটেন্ট থাকার কারণ আছে। কোনো সাইট যদি যথাযথ যাচাই ছাড়া CurseForge বা Modrinth-এর বাইরের এলোমেলো EXE বা মোড প্রচার করে, সেটিকে বিপজ্জনক ধরে নিন।

এই অভিযানটি 2026 সালের শুরুতে দেখা WeedHack-এর মতো অপারেশনের ধারাবাহিকতা, যেগুলো ভুয়া মোডকে ক্রেডেনশিয়াল চোর ও রিমোট অ্যাক্সেস টুলে পরিণত করেছিল। এখানে পার্থক্য হলো, Discord অ্যাকাউন্ট দখলের ওপর বিশেষ জোর এবং Telegram C2 চ্যানেলের ব্যবহার—যার মাধ্যমে জটিল অবকাঠামো ছাড়াই আক্রমণকারীরা সরাসরি নিয়ন্ত্রণ পায়।

এখনই যা করবেন

  • শুধু minecraft.net থেকে অফিশিয়াল Minecraft লঞ্চার ব্যবহার করুন
  • কমিউনিটির যাচাইসহ CurseForge বা Modrinth-এর মতো বিশ্বস্ত সংগ্রহস্থল থেকেই কেবল মোড ইনস্টল করুন
  • সবখানে, বিশেষ করে Discord-এ, দ্বি-ধাপ যাচাইকরণ চালু করুন
  • PyInstaller দিয়ে প্যাক করা এক্সিকিউটেবল শনাক্ত করতে পারে—এমন নির্ভরযোগ্য অ্যান্টিভাইরাস চালান
  • ইতিমধ্যে সন্দেহজনক কিছু চালিয়ে থাকলে, সঙ্গে সঙ্গে স্ক্যান করুন এবং নিরাপদ ডিভাইস থেকে পাসওয়ার্ড পরিবর্তন করুন

Netskope আপসের সূচক এবং শনাক্তকরণ বিধি প্রকাশ করেছে। পূর্ণাঙ্গ Netskope প্রতিবেদনটিতে গেমিং পরিবেশে থ্রেট হান্টিং পরিচালনাকারীদের জন্য প্রযুক্তিগত বিশ্লেষণ রয়েছে। Minecraft কমিউনিটি এর আগেও ম্যালওয়্যারের ঢেউ সামলেছে। সমাধান কখনো বদলায়নি: এলোমেলো ডাউনলোডকে নিরীহ মজা বলে ধরে নেওয়া বন্ধ করুন।

এই প্রতিবেদনটি কি আপনার ভালো লেগেছে?

পড়তে থাকুন