মূল বিষয়বস্তুতে যান

শিল্পকর্মটি ঘুরে দেখতে টেনে সরান। ফোকাস করা থাকলে তীরচিহ্নের কীগুলো ব্যবহার করুন।

Minecraft খবর

ভুয়া ক্লায়েন্টের মাধ্যমে Discord অ্যাকাউন্ট চুরি করছে নতুন Minecraft RAT

Netskope এমন একটি Python রিমোট অ্যাক্সেস ট্রোজান শনাক্ত করেছে, যা Nursultan Client সেজে থাকে। এটি অনানুষ্ঠানিক Minecraft মোড ও টুল ডাউনলোড করা খেলোয়াড়দের আক্রমণ করে, তারপর Telegram ব্যবহার করে স্ক্রিনশট, ওয়েবক্যামের ফুটেজ এবং লগইন কী সংগ্রহ করে।

3 মিনিটের পাঠ

কাস্টম ক্লায়েন্ট, মোড বা অনানুষ্ঠানিক টুলের খোঁজে থাকা Minecraft খেলোয়াড়দের জন্য এসেছে আরেকটি জোরালো সতর্কবার্তা। আজ প্রকাশিত এক প্রতিবেদন অনুযায়ী, Nursultan Client নামে Python-ভিত্তিক একটি নতুন রিমোট অ্যাক্সেস ট্রোজান ছড়িয়ে পড়ছে। ইনস্টল হওয়ার পর এটি নিঃশব্দে Discord-এর লগইন তথ্য চুরি করে এবং আক্রমণকারীদের স্ক্রিনশট নেওয়া, ওয়েবক্যাম চালু করা কিংবা ইচ্ছেমতো ফাইল ও ওয়েবপেজ খোলার মতো কমান্ড চালানোর সুযোগ করে দেয়।

এই ম্যালওয়্যার পরিচিত সামাজিক প্রকৌশল কৌশলের ওপর নির্ভর করে। অফিসিয়াল চ্যানেলের বাইরে পরিবর্তিত Minecraft সংস্করণ খুঁজতে থাকা খেলোয়াড়েরা ভুয়া ক্লায়েন্টটি ডাউনলোড করেন, যা পরে RAT ইনস্টল করে। এরপর আক্রমণকারী Telegram বটের মাধ্যমে সেটি নিয়ন্ত্রণ করে, ফলে ভুক্তভোগীকে নির্দিষ্ট কোনো সার্ভার বা লঞ্চারে লগইন করে থাকতে হয় না—তবুও আক্রমণকারী স্থায়ী প্রবেশাধিকার পায়। এটি পুরোনো কোনো হুমকির পুনর্ব্যবহার নয়। নতুন বিশ্লেষণে এর সঙ্গে ম্যালওয়্যার-অ্যাজ-আ সার্ভিস মডেলের যোগসূত্র পাওয়া গেছে, যেখানে একাধিক অপারেটর টুলটি ভাড়া নিতে বা পুনরায় বিক্রি করতে পারে।

ভেতরে ঢোকার পর RAT আসলে যা করে

Netskope-এর বিশ্লেষণের স্ক্রিনশট ও চিত্রে Nursultan Client সেজে থাকা Minecraft RAT-টি দেখানো হয়েছে: ভুয়া ইনস্টল অগ্রগতি, Telegram C2 কমান্ড, Discord
Python RAT নিয়ে Netskope Threat Labs-এর বিশ্লেষণ: ভুয়া Nursultan Client ইনস্টল বার্তা ব্যবহার করে এবং দূর থেকে স্ক্রিনশট, ওয়েবক্যামের ফুটেজ ও পরিচয়পত্র চুরি করতে Telegram কাজে লাগায় সূত্র
  • কম্পিউটারে সংরক্ষিত Discord টোকেন ও লগইন কী চুরি করে
  • কমান্ড পেলে স্ক্রিনশট ও ওয়েবক্যামের ফুটেজ ধারণ করে
  • আক্রমণকারীর বেছে দেওয়া ওয়েবপেজ বা স্থানীয় ফাইল খোলে
  • Python RAT-এ সাধারণত থাকা পূর্ণাঙ্গ রিমোট শেল সুবিধা রয়েছে
  • বৃহত্তর MaaS ইকোসিস্টেমের অংশ হিসেবে কাজ করে, যেখানে এটি পুনরায় বিক্রি করা যায়
এলোমেলো Minecraft ক্লায়েন্ট ডাউনলোড করাই এখনও আপনার অ্যাকাউন্টের নিয়ন্ত্রণ হারানোর দ্রুততম উপায়। অফিসিয়াল লঞ্চার ও Marketplace-এর কনটেন্ট আছে একটি কারণেই। কোনো ভিডিও বা লিংক গোপন ফিচার কিংবা ক্র্যাকড সংস্করণের প্রতিশ্রুতি দিলে, অন্যথা প্রমাণিত না হওয়া পর্যন্ত সেটিকে সম্ভাব্য আক্রমণের পথ হিসেবে বিবেচনা করুন।

এই অভিযানটি WeedHack-এর মতো Minecraft ম্যালওয়্যারের আগের ঢেউগুলোতে দেখা একই ধরন অনুসরণ করে, তবে প্রাথমিক সংক্রমণের পর Discord-কে প্রধান লক্ষ্য করে। আক্রমণকারীরা জানে, সার্ভারের সমন্বয়, মোড আদান-প্রদান ও ভয়েস চ্যাটের জন্য কমিউনিটি প্রায়ই Discord ব্যবহার করে—তাই এটি তাদের কাছে অত্যন্ত মূল্যবান লক্ষ্য। Nursultan Client-এর মতো নামযুক্ত অনানুষ্ঠানিক ক্লায়েন্ট ব্যবহার থেকে বোঝা যায়, পরিবর্তিত সংস্করণে আগে থেকেই আস্থা রাখে এমন নির্দিষ্ট খেলোয়াড় কমিউনিটিকে উদ্দেশ্য করে পরিকল্পিতভাবে লক্ষ্য করা হচ্ছে।

Netskope-এর গবেষকেরা Telegram কমান্ড কাঠামোর ওপর জোর দিয়েছেন। এর ফলে অপারেটর এমন প্রচলিত C2 সার্ভার প্রকাশ না করেই নির্দেশ দিতে পারে, যেটি দ্রুত বন্ধ করে দেওয়া হতে পারে। এই নকশা অভিযানটিকে টেকসই রাখে। এই নির্দিষ্ট ভ্যারিয়েন্টে সংক্রমণের সঠিক সংখ্যা এখনও প্রকাশ্যে আসেনি, তবে এর ধরন আগের সেইসব অভিযানের সঙ্গে মেলে, যেগুলোতে দিনে হাজার হাজার আক্রমণ হয়েছিল।

কাজের কিছু সহজ সুরক্ষামূলক পদক্ষেপ

  • Minecraft কেবল অফিসিয়াল লঞ্চার বা বিশ্বস্ত প্ল্যাটফর্ম থেকে ডাউনলোড করুন
  • বিনামূল্যের মোড, ক্র্যাকড ক্লায়েন্ট বা এক্সক্লুসিভ ফিচারের প্রতিশ্রুতি দেওয়া YouTube লিংক এড়িয়ে চলুন
  • চালানোর আগে JAR ফাইল ও Python স্ক্রিপ্ট স্ক্যান করে এমন অ্যান্টিভাইরাস ব্যবহার করুন
  • সব জায়গায়, বিশেষ করে Discord ও Microsoft অ্যাকাউন্টে, দ্বি-ধাপ যাচাইকরণ চালু করুন
  • Java ও আপনার OS হালনাগাদ রাখুন, কারণ অনেক RAT পুরোনো রানটাইমের দুর্বলতা কাজে লাগায়

Minecraft ইকোসিস্টেমে সব সময়ই প্রাণবন্ত মোডিং ও সার্ভার দৃশ্য ছিল, কিন্তু এই উন্মুক্ততার কারণে প্রতারক ও ম্যালওয়্যার নির্মাতাদের চাপও অবিরাম। এ ধরনের খবর কয়েক মাস পরপর সামনে আসে, কারণ প্রলোভনটি স্পষ্ট: লাখ লাখ খেলোয়াড়, যাদের অনেকেই তরুণ এবং কেউ কেউ সুবিধা পাওয়া বা দারুণ কোনো টেক্সচার প্যাকের আশায় যেকোনো কিছুতে ক্লিক করতে রাজি। উৎস নিয়ে কমিউনিটি আরও কঠোর না হওয়া পর্যন্ত এ ধরনের সতর্কবার্তা আসতেই থাকবে।

পরিচিত Minecraft ক্লায়েন্টের নাম ব্যবহার করা গেমারদের—বিশেষ করে মোডিং কমিউনিটির সদস্যদের—ধোঁকা দেওয়ার একটি স্পষ্ট সামাজিক প্রকৌশল কৌশল।

গবেষকদের এই সরাসরি মূল্যায়ন অপ্রয়োজনীয় কথাবার্তা বাদ দিয়ে মূল বিষয়টি তুলে ধরে। সবচেয়ে ভালো প্রতিরক্ষার উপায়টি সাদামাটা, কিন্তু কার্যকর: যাচাইকৃত ডাউনলোডেই সীমাবদ্ধ থাকুন এবং Minecraft-এর এমন বাড়তি সুবিধার প্রতিশ্রুতিকে সম্ভাব্য আক্রমণের পথ হিসেবে দেখুন, যা সত্যি হওয়ার পক্ষে অতিরিক্ত ভালো মনে হয়। একটি সন্দেহজনক মোডের চেয়ে আপনার Discord অ্যাকাউন্ট এবং এর সঙ্গে যুক্ত পরিষেবাগুলোর মূল্য বেশি।

এই প্রতিবেদনটি কি আপনার ভালো লেগেছে?

পড়তে থাকুন