পরিবর্তিত ক্লায়েন্ট বা ক্র্যাকড লঞ্চারের খোঁজে থাকা Minecraft খেলোয়াড়েরা ক্রমবর্ধমান ম্যালওয়্যার সরবরাহ-শৃঙ্খলে জ্বালানি জোগাচ্ছেন। সর্বশেষ উদাহরণটি হলো Nursultan Client-এর ছদ্মবেশে থাকা একটি Python remote access trojan—কিছু মহলে জনপ্রিয় একটি অনানুষ্ঠানিক সংস্করণ।
ইনস্টল হওয়ার পর RAT-টি Telegram-এ পাঠানো কমান্ডের জন্য অপেক্ষা করে। হামলাকারীরা স্ক্রিনশট নিতে, ওয়েবক্যাম চালু করতে, যেকোনো লিংক খুলতে এবং Discord টোকেন ও লগইন তথ্য খুঁজতে ফাইল ঘাঁটতে পারে। Netskope বলছে, সামাজিক প্রকৌশলের কৌশলটি সরল: গেমাররা এমনিতেই অফিসিয়াল চ্যানেলের বাইরে থেকে এলোমেলো JAR ফাইল ও মোড ডাউনলোড করেন, তাই বাধা কম।
এই অভিযানটি বিচ্ছিন্ন কোনো ঘটনা নয়। একই ধরনের কার্যক্রম কয়েক মাস ধরে Minecraft ইকোসিস্টেমে ঘুরেফিরে চলছে; মূল ফাঁদ একই রেখে নাম ও ছড়ানোর পদ্ধতি বদলানো হচ্ছে। যারা নিজেদের অ্যাকাউন্ট ও সংযুক্ত পরিষেবাগুলোকে গুরুত্ব দেন, তাদের প্রমাণ না পাওয়া পর্যন্ত অফিসিয়াল Minecraft লঞ্চারের বাইরের যেকোনো কিছুকে ক্ষতিকর বলে ধরে নেওয়া উচিত।
RAT-টি আসলে কী করে
- কমান্ড পেলে ভুক্তভোগীর স্ক্রিনশট নেয়
- লাইভ ফিডের জন্য ওয়েবক্যাম চালু করে
- Discord লগইন কী ও ব্রাউজারের পরিচয়পত্র চুরি করে
- যেকোনো ওয়েবপেজ বা ছবি খোলে
- ফাইল সিস্টেমে সাধারণ অনুসন্ধান চালায় এবং তথ্য বাইরে পাঠায়
Netskope-এর গবেষক Nikhil Hegde উল্লেখ করেছেন, পরিচিত কমিউনিটি ক্লায়েন্টের নাম ব্যবহার করা ইচ্ছাকৃত সামাজিক প্রকৌশল। এতে এমন ব্যবহারকারীদের সন্দেহ কমে, যারা আগে থেকেই বিভিন্ন টুল সাইডলোড করতে স্বচ্ছন্দ। ম্যালওয়্যারটি বিশেষ উন্নত নয়, তবে তার প্রয়োজনও নেই। ইচ্ছুক ডাউনলোডের বিপুল সংখ্যাই মূল কাজটি করে দেয়।

পরিচিত Minecraft ক্লায়েন্টের নাম ব্যবহার করা ভুক্তভোগীদের, বিশেষ করে গেমারদের, ফাঁদে ফেলার একটি স্পষ্ট সামাজিক প্রকৌশল কৌশল।
Minecraft-এর মোড ও সার্ভার জগৎ যখন বিকেন্দ্রীভূত এবং তুলনামূলকভাবে কম নিয়ন্ত্রিত, তখনই এই প্রতিবেদনটি সামনে এসেছে। অফিসিয়াল সতর্কবার্তা থাকলেও, সুবিধা বা বিনামূল্যের ফিচারের জন্য খেলোয়াড়েরা সেগুলো উপেক্ষা করবেন—এমন নজির রয়েছে। এই ফাঁকেই এ ধরনের অভিযান চলে।
সমাধানটি একঘেয়ে, কিন্তু কার্যকর: অফিসিয়াল লঞ্চার ব্যবহার করুন, যাচাইকরণ-সুবিধাসহ নির্ভরযোগ্য মোড রিপোজিটরি ব্যবহার করুন এবং “বন্ধু আমাকে এই ক্লায়েন্ট পাঠিয়েছে” ধরনের প্রতিটি বার্তাকে সম্ভাব্য আক্রমণের পথ বলে বিবেচনা করুন। কমিউনিটি এই বিষয়টি ভালোভাবে না বুঝলে, এ ধরনের খবর কয়েক সপ্তাহ পরপর আসতেই থাকবে।
অন্যান্য
অন্যান্য





