মূল বিষয়বস্তুতে যান

শিল্পকর্মটি ঘুরে দেখতে টেনে সরান। ফোকাস করা থাকলে তীরচিহ্নের কীগুলো ব্যবহার করুন।

Minecraft খবর

Minecraft ক্লায়েন্টের ছদ্মবেশে নতুন RAT, চুরি করছে Discord লগইন তথ্য

Netskope জানিয়েছে, Nursultan Client-এর ছদ্মবেশে থাকা একটি Python রিমোট অ্যাক্সেস ট্রোজান Minecraft খেলোয়াড়দের লক্ষ্য করছে, যারা অনানুষ্ঠানিক মোড ও ক্লায়েন্ট ডাউনলোড করেন। এরপর এটি Telegram কমান্ড ব্যবহার করে Discord-এর লগইন তথ্য, স্ক্রিনশট এবং ওয়েবক্যামের অ্যাক্সেস হাতিয়ে নেয়।

2 মিনিটের পাঠ

ম্যালওয়্যার পরিচালনাকারীরা আবারও Minecraft খেলোয়াড়দের লক্ষ্য করেছে। গতকাল প্রকাশিত এক প্রতিবেদন অনুযায়ী, Nursultan Client নামে একটি Python-ভিত্তিক রিমোট অ্যাক্সেস ট্রোজান ছড়ানো হচ্ছে। এটি Minecraft-এর একটি ভুয়া পরিবর্তিত সংস্করণ, যা নির্দিষ্ট গেমিং কমিউনিটিকে লক্ষ্য করে তৈরি।

এই হামলার কৌশল সামাজিক প্রকৌশলের ওপর নির্ভরশীল। চিট, মোড বা ক্র্যাক করা সংস্করণ খুঁজতে থাকা ব্যবহারকারীরা সংক্রমিত ক্লায়েন্টটি ডাউনলোড করেন। ইনস্টল হওয়ার পর ম্যালওয়্যারটি সিস্টেমে স্থায়ীভাবে সক্রিয় থাকার ব্যবস্থা করে এবং আক্রমণকারীদের নিয়ন্ত্রণে থাকা একটি Telegram বটের সঙ্গে যোগাযোগ করে।

অনানুষ্ঠানিক ক্লায়েন্ট বহু বছর ধরেই হামলার মাধ্যম হিসেবে ব্যবহৃত হচ্ছে। তবু খেলোয়াড়েরা সেগুলো ইনস্টল করে চলেছেন। এর ফলে Discord অ্যাকাউন্ট দখল, লগইন তথ্য চুরি এবং ওয়েবক্যামের মাধ্যমে আক্রমণকারীদের উঁকিঝুঁকি দেওয়ার সুযোগ তৈরি হয়। এলোমেলো এক্সিকিউটেবল ফাইল ডাউনলোড করা বন্ধ করুন।

এটির সক্ষমতার মধ্যে রয়েছে স্ক্রিনশট নেওয়া, ওয়েবক্যাম চালু করা, ইচ্ছেমতো ওয়েব পেজ বা ছবি খোলা এবং বিশেষভাবে কম্পিউটারে সংরক্ষিত Discord টোকেন ও লগইন তথ্য খুঁজে বের করা। অপারেটররা Telegram-কে কমান্ড চ্যানেল হিসেবে ব্যবহার করে ম্যালওয়্যার-অ্যাজ-আ-সার্ভিস ধরনের ব্যবস্থা চালাচ্ছে বলে মনে হয়।

ম্যালওয়্যারটি আসলে যা করে

  • Discord-এর লগইন কী ও সেশন-সংক্রান্ত তথ্য চুরি করে
  • কমান্ড পেলে স্ক্রিনশট ও ওয়েবক্যামের ফুটেজ ধারণ করে
  • Telegram বটের মাধ্যমে যেকোনো কমান্ড চালায়
  • জনপ্রিয় ব্রাউজার ও অ্যাপের সঙ্গে সম্পর্কিত ফাইলকে লক্ষ্য করে

ইনফোস্টিলার ও RAT ছড়ানোর টোপ হিসেবে Minecraft-কে ব্যবহার করার ঘটনা এটাই প্রথম নয়। WeedHack-এর মতো আগের অভিযানগুলো দেখিয়েছে, বিশেষ করে বিনামূল্যের মোড বা হ্যাক করা ক্লায়েন্ট খোঁজা কমবয়সী খেলোয়াড়দের মধ্যে এই টোপ কতটা কার্যকর। নতুন এই সংস্করণটি দেখায়, অবকাঠামো বন্ধ করে দিলেই হুমকি শেষ হয় না; বরং আক্রমণকারীরা Discord লিংক ও ভুয়া রিসেলার সাইটসহ নতুন বিতরণ পদ্ধতিতে চলে যায়।

নিরাপদ উপায় হিসেবে কেবল অফিসিয়াল Minecraft লঞ্চার ও Marketplace-এর কনটেন্ট ব্যবহার করুন। এলোমেলো MediaFire লিংক, সন্দেহজনক GitHub ফর্ক বা “ক্লায়েন্ট” ডাউনলোড পেজে রাখা যেকোনো কিছুকে নিরাপদ প্রমাণিত না হওয়া পর্যন্ত বিপজ্জনক ধরে নিতে হবে। সন্দেহজনক কিছু ডাউনলোড করে থাকলে পাসওয়ার্ড পরিবর্তন করুন, সর্বত্র 2FA চালু করুন এবং কম্পিউটার স্ক্যান করুন।

এই প্রতিবেদনটি কি আপনার ভালো লেগেছে?

পড়তে থাকুন