ম্যালওয়্যার পরিচালনাকারীরা আবারও Minecraft খেলোয়াড়দের লক্ষ্য করেছে। গতকাল প্রকাশিত এক প্রতিবেদন অনুযায়ী, Nursultan Client নামে একটি Python-ভিত্তিক রিমোট অ্যাক্সেস ট্রোজান ছড়ানো হচ্ছে। এটি Minecraft-এর একটি ভুয়া পরিবর্তিত সংস্করণ, যা নির্দিষ্ট গেমিং কমিউনিটিকে লক্ষ্য করে তৈরি।
এই হামলার কৌশল সামাজিক প্রকৌশলের ওপর নির্ভরশীল। চিট, মোড বা ক্র্যাক করা সংস্করণ খুঁজতে থাকা ব্যবহারকারীরা সংক্রমিত ক্লায়েন্টটি ডাউনলোড করেন। ইনস্টল হওয়ার পর ম্যালওয়্যারটি সিস্টেমে স্থায়ীভাবে সক্রিয় থাকার ব্যবস্থা করে এবং আক্রমণকারীদের নিয়ন্ত্রণে থাকা একটি Telegram বটের সঙ্গে যোগাযোগ করে।
এটির সক্ষমতার মধ্যে রয়েছে স্ক্রিনশট নেওয়া, ওয়েবক্যাম চালু করা, ইচ্ছেমতো ওয়েব পেজ বা ছবি খোলা এবং বিশেষভাবে কম্পিউটারে সংরক্ষিত Discord টোকেন ও লগইন তথ্য খুঁজে বের করা। অপারেটররা Telegram-কে কমান্ড চ্যানেল হিসেবে ব্যবহার করে ম্যালওয়্যার-অ্যাজ-আ-সার্ভিস ধরনের ব্যবস্থা চালাচ্ছে বলে মনে হয়।
ম্যালওয়্যারটি আসলে যা করে
- Discord-এর লগইন কী ও সেশন-সংক্রান্ত তথ্য চুরি করে
- কমান্ড পেলে স্ক্রিনশট ও ওয়েবক্যামের ফুটেজ ধারণ করে
- Telegram বটের মাধ্যমে যেকোনো কমান্ড চালায়
- জনপ্রিয় ব্রাউজার ও অ্যাপের সঙ্গে সম্পর্কিত ফাইলকে লক্ষ্য করে
ইনফোস্টিলার ও RAT ছড়ানোর টোপ হিসেবে Minecraft-কে ব্যবহার করার ঘটনা এটাই প্রথম নয়। WeedHack-এর মতো আগের অভিযানগুলো দেখিয়েছে, বিশেষ করে বিনামূল্যের মোড বা হ্যাক করা ক্লায়েন্ট খোঁজা কমবয়সী খেলোয়াড়দের মধ্যে এই টোপ কতটা কার্যকর। নতুন এই সংস্করণটি দেখায়, অবকাঠামো বন্ধ করে দিলেই হুমকি শেষ হয় না; বরং আক্রমণকারীরা Discord লিংক ও ভুয়া রিসেলার সাইটসহ নতুন বিতরণ পদ্ধতিতে চলে যায়।
নিরাপদ উপায় হিসেবে কেবল অফিসিয়াল Minecraft লঞ্চার ও Marketplace-এর কনটেন্ট ব্যবহার করুন। এলোমেলো MediaFire লিংক, সন্দেহজনক GitHub ফর্ক বা “ক্লায়েন্ট” ডাউনলোড পেজে রাখা যেকোনো কিছুকে নিরাপদ প্রমাণিত না হওয়া পর্যন্ত বিপজ্জনক ধরে নিতে হবে। সন্দেহজনক কিছু ডাউনলোড করে থাকলে পাসওয়ার্ড পরিবর্তন করুন, সর্বত্র 2FA চালু করুন এবং কম্পিউটার স্ক্যান করুন।
অন্যান্য





