মূল বিষয়বস্তুতে যান

শিল্পকর্মটি ঘুরে দেখতে টেনে সরান। ফোকাস করা থাকলে তীরচিহ্নের কীগুলো ব্যবহার করুন।

Minecraft খবর

Minecraft ক্লায়েন্টের ছদ্মবেশে নতুন Python RAT Discord লগইন চুরি করছে

ক্র্যাকড লঞ্চার বা মোড খুঁজছেন এমন খেলোয়াড়দের জন্য Nursultan Client-কে সর্বশেষ সামাজিক প্রকৌশলভিত্তিক ফাঁদ হিসেবে চিহ্নিত করেছে Netskope। Telegram কমান্ডের মাধ্যমে হামলাকারীরা ওয়েবক্যাম, স্ক্রিনশট ও ফাইলে প্রবেশাধিকার এবং Discord টোকেন পায়।

2 মিনিটের পাঠ

পরিবর্তিত ক্লায়েন্ট বা ক্র্যাকড লঞ্চারের খোঁজে থাকা Minecraft খেলোয়াড়েরা ক্রমবর্ধমান ম্যালওয়্যার সরবরাহ-শৃঙ্খলে জ্বালানি জোগাচ্ছেন। সর্বশেষ উদাহরণটি হলো Nursultan Client-এর ছদ্মবেশে থাকা একটি Python remote access trojan—কিছু মহলে জনপ্রিয় একটি অনানুষ্ঠানিক সংস্করণ।

ইনস্টল হওয়ার পর RAT-টি Telegram-এ পাঠানো কমান্ডের জন্য অপেক্ষা করে। হামলাকারীরা স্ক্রিনশট নিতে, ওয়েবক্যাম চালু করতে, যেকোনো লিংক খুলতে এবং Discord টোকেন ও লগইন তথ্য খুঁজতে ফাইল ঘাঁটতে পারে। Netskope বলছে, সামাজিক প্রকৌশলের কৌশলটি সরল: গেমাররা এমনিতেই অফিসিয়াল চ্যানেলের বাইরে থেকে এলোমেলো JAR ফাইল ও মোড ডাউনলোড করেন, তাই বাধা কম।

এটি নিছক তাত্ত্বিক আশঙ্কা নয়। এই কৌশলটি ঠিক সেই অভ্যাসগুলোকেই কাজে লাগায়, যেগুলোকে কমিউনিটি বছরের পর বছর ধরে স্বাভাবিক করে তুলেছে। অফিসিয়াল লঞ্চার খারাপ, এলোমেলো Discord লিংক ভালো। পরিণতি অনুমেয়, এবং বারবার ঘটছে।

এই অভিযানটি বিচ্ছিন্ন কোনো ঘটনা নয়। একই ধরনের কার্যক্রম কয়েক মাস ধরে Minecraft ইকোসিস্টেমে ঘুরেফিরে চলছে; মূল ফাঁদ একই রেখে নাম ও ছড়ানোর পদ্ধতি বদলানো হচ্ছে। যারা নিজেদের অ্যাকাউন্ট ও সংযুক্ত পরিষেবাগুলোকে গুরুত্ব দেন, তাদের প্রমাণ না পাওয়া পর্যন্ত অফিসিয়াল Minecraft লঞ্চারের বাইরের যেকোনো কিছুকে ক্ষতিকর বলে ধরে নেওয়া উচিত।

RAT-টি আসলে কী করে

  • কমান্ড পেলে ভুক্তভোগীর স্ক্রিনশট নেয়
  • লাইভ ফিডের জন্য ওয়েবক্যাম চালু করে
  • Discord লগইন কী ও ব্রাউজারের পরিচয়পত্র চুরি করে
  • যেকোনো ওয়েবপেজ বা ছবি খোলে
  • ফাইল সিস্টেমে সাধারণ অনুসন্ধান চালায় এবং তথ্য বাইরে পাঠায়

Netskope-এর গবেষক Nikhil Hegde উল্লেখ করেছেন, পরিচিত কমিউনিটি ক্লায়েন্টের নাম ব্যবহার করা ইচ্ছাকৃত সামাজিক প্রকৌশল। এতে এমন ব্যবহারকারীদের সন্দেহ কমে, যারা আগে থেকেই বিভিন্ন টুল সাইডলোড করতে স্বচ্ছন্দ। ম্যালওয়্যারটি বিশেষ উন্নত নয়, তবে তার প্রয়োজনও নেই। ইচ্ছুক ডাউনলোডের বিপুল সংখ্যাই মূল কাজটি করে দেয়।

Nursultan Minecraft ক্লায়েন্টের ছদ্মবেশে থাকা Python RAT নিয়ে Nikhil Hegde-এর Netskope প্রতিবেদন
পরিচিত Minecraft কমিউনিটি ক্লায়েন্টের নাম ব্যবহার করে সামাজিক প্রকৌশল চালানোর বিস্তারিত Netskope বিশ্লেষণ সূত্র

পরিচিত Minecraft ক্লায়েন্টের নাম ব্যবহার করা ভুক্তভোগীদের, বিশেষ করে গেমারদের, ফাঁদে ফেলার একটি স্পষ্ট সামাজিক প্রকৌশল কৌশল।

Minecraft-এর মোড ও সার্ভার জগৎ যখন বিকেন্দ্রীভূত এবং তুলনামূলকভাবে কম নিয়ন্ত্রিত, তখনই এই প্রতিবেদনটি সামনে এসেছে। অফিসিয়াল সতর্কবার্তা থাকলেও, সুবিধা বা বিনামূল্যের ফিচারের জন্য খেলোয়াড়েরা সেগুলো উপেক্ষা করবেন—এমন নজির রয়েছে। এই ফাঁকেই এ ধরনের অভিযান চলে।

২০২৬ সালেও যদি আপনি Discord বা সন্দেহজনক সাইট থেকে এলোমেলো .jar ফাইল ডাউনলোড করেন, তাহলে আপনার পক্ষে সম্ভাবনা নেই বললেই চলে। হামলাকারীরা প্রক্রিয়াটি স্বয়ংক্রিয় করেছে, আর এতে তাদের নিয়মিত লাভ হচ্ছে।

সমাধানটি একঘেয়ে, কিন্তু কার্যকর: অফিসিয়াল লঞ্চার ব্যবহার করুন, যাচাইকরণ-সুবিধাসহ নির্ভরযোগ্য মোড রিপোজিটরি ব্যবহার করুন এবং “বন্ধু আমাকে এই ক্লায়েন্ট পাঠিয়েছে” ধরনের প্রতিটি বার্তাকে সম্ভাব্য আক্রমণের পথ বলে বিবেচনা করুন। কমিউনিটি এই বিষয়টি ভালোভাবে না বুঝলে, এ ধরনের খবর কয়েক সপ্তাহ পরপর আসতেই থাকবে।

এই প্রতিবেদনটি কি আপনার ভালো লেগেছে?

পড়তে থাকুন