কাস্টম ক্লায়েন্ট, মোড বা অনানুষ্ঠানিক টুলের খোঁজে থাকা Minecraft খেলোয়াড়দের জন্য এসেছে আরেকটি জোরালো সতর্কবার্তা। আজ প্রকাশিত এক প্রতিবেদন অনুযায়ী, Nursultan Client নামে Python-ভিত্তিক একটি নতুন রিমোট অ্যাক্সেস ট্রোজান ছড়িয়ে পড়ছে। ইনস্টল হওয়ার পর এটি নিঃশব্দে Discord-এর লগইন তথ্য চুরি করে এবং আক্রমণকারীদের স্ক্রিনশট নেওয়া, ওয়েবক্যাম চালু করা কিংবা ইচ্ছেমতো ফাইল ও ওয়েবপেজ খোলার মতো কমান্ড চালানোর সুযোগ করে দেয়।
এই ম্যালওয়্যার পরিচিত সামাজিক প্রকৌশল কৌশলের ওপর নির্ভর করে। অফিসিয়াল চ্যানেলের বাইরে পরিবর্তিত Minecraft সংস্করণ খুঁজতে থাকা খেলোয়াড়েরা ভুয়া ক্লায়েন্টটি ডাউনলোড করেন, যা পরে RAT ইনস্টল করে। এরপর আক্রমণকারী Telegram বটের মাধ্যমে সেটি নিয়ন্ত্রণ করে, ফলে ভুক্তভোগীকে নির্দিষ্ট কোনো সার্ভার বা লঞ্চারে লগইন করে থাকতে হয় না—তবুও আক্রমণকারী স্থায়ী প্রবেশাধিকার পায়। এটি পুরোনো কোনো হুমকির পুনর্ব্যবহার নয়। নতুন বিশ্লেষণে এর সঙ্গে ম্যালওয়্যার-অ্যাজ-আ সার্ভিস মডেলের যোগসূত্র পাওয়া গেছে, যেখানে একাধিক অপারেটর টুলটি ভাড়া নিতে বা পুনরায় বিক্রি করতে পারে।
ভেতরে ঢোকার পর RAT আসলে যা করে

- কম্পিউটারে সংরক্ষিত Discord টোকেন ও লগইন কী চুরি করে
- কমান্ড পেলে স্ক্রিনশট ও ওয়েবক্যামের ফুটেজ ধারণ করে
- আক্রমণকারীর বেছে দেওয়া ওয়েবপেজ বা স্থানীয় ফাইল খোলে
- Python RAT-এ সাধারণত থাকা পূর্ণাঙ্গ রিমোট শেল সুবিধা রয়েছে
- বৃহত্তর MaaS ইকোসিস্টেমের অংশ হিসেবে কাজ করে, যেখানে এটি পুনরায় বিক্রি করা যায়
এই অভিযানটি WeedHack-এর মতো Minecraft ম্যালওয়্যারের আগের ঢেউগুলোতে দেখা একই ধরন অনুসরণ করে, তবে প্রাথমিক সংক্রমণের পর Discord-কে প্রধান লক্ষ্য করে। আক্রমণকারীরা জানে, সার্ভারের সমন্বয়, মোড আদান-প্রদান ও ভয়েস চ্যাটের জন্য কমিউনিটি প্রায়ই Discord ব্যবহার করে—তাই এটি তাদের কাছে অত্যন্ত মূল্যবান লক্ষ্য। Nursultan Client-এর মতো নামযুক্ত অনানুষ্ঠানিক ক্লায়েন্ট ব্যবহার থেকে বোঝা যায়, পরিবর্তিত সংস্করণে আগে থেকেই আস্থা রাখে এমন নির্দিষ্ট খেলোয়াড় কমিউনিটিকে উদ্দেশ্য করে পরিকল্পিতভাবে লক্ষ্য করা হচ্ছে।
Netskope-এর গবেষকেরা Telegram কমান্ড কাঠামোর ওপর জোর দিয়েছেন। এর ফলে অপারেটর এমন প্রচলিত C2 সার্ভার প্রকাশ না করেই নির্দেশ দিতে পারে, যেটি দ্রুত বন্ধ করে দেওয়া হতে পারে। এই নকশা অভিযানটিকে টেকসই রাখে। এই নির্দিষ্ট ভ্যারিয়েন্টে সংক্রমণের সঠিক সংখ্যা এখনও প্রকাশ্যে আসেনি, তবে এর ধরন আগের সেইসব অভিযানের সঙ্গে মেলে, যেগুলোতে দিনে হাজার হাজার আক্রমণ হয়েছিল।
কাজের কিছু সহজ সুরক্ষামূলক পদক্ষেপ
- Minecraft কেবল অফিসিয়াল লঞ্চার বা বিশ্বস্ত প্ল্যাটফর্ম থেকে ডাউনলোড করুন
- বিনামূল্যের মোড, ক্র্যাকড ক্লায়েন্ট বা এক্সক্লুসিভ ফিচারের প্রতিশ্রুতি দেওয়া YouTube লিংক এড়িয়ে চলুন
- চালানোর আগে JAR ফাইল ও Python স্ক্রিপ্ট স্ক্যান করে এমন অ্যান্টিভাইরাস ব্যবহার করুন
- সব জায়গায়, বিশেষ করে Discord ও Microsoft অ্যাকাউন্টে, দ্বি-ধাপ যাচাইকরণ চালু করুন
- Java ও আপনার OS হালনাগাদ রাখুন, কারণ অনেক RAT পুরোনো রানটাইমের দুর্বলতা কাজে লাগায়
Minecraft ইকোসিস্টেমে সব সময়ই প্রাণবন্ত মোডিং ও সার্ভার দৃশ্য ছিল, কিন্তু এই উন্মুক্ততার কারণে প্রতারক ও ম্যালওয়্যার নির্মাতাদের চাপও অবিরাম। এ ধরনের খবর কয়েক মাস পরপর সামনে আসে, কারণ প্রলোভনটি স্পষ্ট: লাখ লাখ খেলোয়াড়, যাদের অনেকেই তরুণ এবং কেউ কেউ সুবিধা পাওয়া বা দারুণ কোনো টেক্সচার প্যাকের আশায় যেকোনো কিছুতে ক্লিক করতে রাজি। উৎস নিয়ে কমিউনিটি আরও কঠোর না হওয়া পর্যন্ত এ ধরনের সতর্কবার্তা আসতেই থাকবে।
পরিচিত Minecraft ক্লায়েন্টের নাম ব্যবহার করা গেমারদের—বিশেষ করে মোডিং কমিউনিটির সদস্যদের—ধোঁকা দেওয়ার একটি স্পষ্ট সামাজিক প্রকৌশল কৌশল।
গবেষকদের এই সরাসরি মূল্যায়ন অপ্রয়োজনীয় কথাবার্তা বাদ দিয়ে মূল বিষয়টি তুলে ধরে। সবচেয়ে ভালো প্রতিরক্ষার উপায়টি সাদামাটা, কিন্তু কার্যকর: যাচাইকৃত ডাউনলোডেই সীমাবদ্ধ থাকুন এবং Minecraft-এর এমন বাড়তি সুবিধার প্রতিশ্রুতিকে সম্ভাব্য আক্রমণের পথ হিসেবে দেখুন, যা সত্যি হওয়ার পক্ষে অতিরিক্ত ভালো মনে হয়। একটি সন্দেহজনক মোডের চেয়ে আপনার Discord অ্যাকাউন্ট এবং এর সঙ্গে যুক্ত পরিষেবাগুলোর মূল্য বেশি।
অন্যান্য
অন্যান্য





