মূল বিষয়বস্তুতে যান

শিল্পকর্মটি ঘুরে দেখতে টেনে সরান। ফোকাস করা থাকলে তীরচিহ্নের কীগুলো ব্যবহার করুন।

Minecraft খবর

WeedHack ম্যালওয়্যার Minecraft মোড ব্যবহারকারীদের সংক্রমিত করেই চলেছে

কমান্ড সার্ভারগুলো বন্ধ করে দেওয়া হলেও, স্বল্পমূল্যের Malware as a Service অপারেশনটি বিতরণের জন্য Discord ও ফাইল হোস্টে চলে গেছে। শুধু গত মাসেই ৬,৩০০টিরও বেশি প্রচেষ্টা ব্লক করা হয়েছে।

2 মিনিটের পাঠ

পারফরম্যান্স মোড বা ক্র্যাক করা ক্লায়েন্ট খুঁজতে থাকা Minecraft খেলোয়াড়েরা এখনও সক্রিয় ম্যালওয়্যার ফাঁদে পা দিচ্ছেন। WeedHack অপারেশনটি প্রথম শনাক্ত হওয়ার সময় ১১৬,০০০টিরও বেশি সংক্রমণের জন্য দায়ী ছিল; এর প্রাথমিক অবকাঠামো বন্ধ করে দেওয়ার পর এটি কৌশল বদলেছে। নতুন বিশ্লেষণ অনুযায়ী, জনপ্রিয় Minecraft টুলের ছদ্মবেশে পেলোড ছড়াতে এটি এখন Discord, MediaFire এবং এ ধরনের পরিষেবার ওপর ব্যাপকভাবে নির্ভর করছে।

বিতরণের নতুন কৌশল

গবেষকেরা কৌশলে স্পষ্ট পরিবর্তন লক্ষ করেছেন। শুধু হ্যাক করা ওয়েবসাইটের বদলে এখন হুমকি সৃষ্টিকারীরা বৈধ ফাইল হোস্টের অপব্যবহার করছে। লিংকগুলোর প্রায় অর্ধেকই Discord-সংশ্লিষ্ট। বিনামূল্যে পেইড ক্লায়েন্ট দেওয়ার প্রলোভন দেখিয়ে এই অভিযানটি বৈধ প্রকল্পগুলোর ছদ্মবেশ ধারণ করে, যাতে ব্যবহারকারীরা ডাউনলোড করেন। McAfee WebAdvisor সম্প্রতি এসব সাইটে যাওয়ার ৬,৩০০টিরও বেশি প্রচেষ্টা ব্লক করেছে—যা দেখায়, কার্যক্রমের মাত্রা এখনও অনেক বেশি।

  • বিনামূল্যের সংস্করণটি পাসওয়ার্ড, কুকি, Discord টোকেন, ক্রিপ্টো ওয়ালেট এবং Minecraft সেশন ডেটা চুরি করে
  • মাসে মাত্র $5 থেকে শুরু হওয়া প্রিমিয়াম সংস্করণে লাইভ স্ক্রিন, ওয়েবক্যাম ও ফাইল অ্যাক্সেসের সুবিধা যোগ হয়
  • কিছু সংস্করণে C2 সার্ভার লুকাতে Ethereum স্মার্ট কন্ট্র্যাক্ট ব্যবহার করা হয়
  • Meteor, LiquidBounce এবং Wurst-এর নকলসহ জনপ্রিয় ক্লায়েন্টগুলোকে লক্ষ্য করে
YouTube-এর মন্তব্য বা সন্দেহজনক মিরর থেকে এলোমেলো JAR ফাইল ডাউনলোড করেই এই আক্রমণ চলতে থাকে। আক্রমণকারীদের জন্য Discord অ্যাকাউন্ট আর পাঁচ ডলারই যথেষ্ট। কমিউনিটি যত দিন অনানুষ্ঠানিক মোডকে নিরাপদ মনে করবে, তত দিন এটি শিশুদের এবং তাদের অ্যাকাউন্টের তথ্য চুরি করতে থাকবে।

এই অপারেশনটি সাধারণ Malware as a Service হিসেবে চলে। অপারেটররা এমন একটি ড্যাশবোর্ড চালায়, যেখানে সহযোগীরা ভুক্তভোগীদের পরিচালনা করতে পারে। প্রাথমিক সংস্করণগুলোতে আসল মোড পেজের ওপরে স্থান পেতে SEO-কে লক্ষ্য করে সার্চ ফলাফল বিষাক্ত করা হতো এবং ঝকঝকে YouTube ভিডিও ব্যবহার করা হতো। এই মডেলটি বাদ দেওয়া হয়নি; বরং আরও উন্নত করা হয়েছে।

নিরাপত্তা সংস্থাগুলো একান্তভাবে বিশ্বস্ত উৎস ব্যবহার করার পরামর্শ দেয়, যেমন Modrinth অথবা CurseForge-এর যাচাইকৃত তালিকা। Windows Defender চালু রাখুন, আপনার লঞ্চার আপডেট করুন এবং বিনামূল্যে পেইড ক্লায়েন্ট বা চিট দেওয়ার প্রতিশ্রুতি এড়িয়ে চলুন। যাচাই না করা লিংক থেকে সন্দেহজনক মোড ডাউনলোড করে থাকলে, পুরো সিস্টেম স্ক্যান করা এবং সব অ্যাকাউন্টের পাসওয়ার্ড বদলানোই সবচেয়ে নিরাপদ পদক্ষেপ।

ফলে, আমরা এই আক্রমণকারীদের কৌশলে পরিবর্তন লক্ষ করেছি। WeedHack ছড়াতে হুমকি সৃষ্টিকারীরা ক্রমেই Discord-এর মতো ফাইল হোস্টিং পরিষেবার দিকে ঝুঁকেছে।

এটি নিছক তাত্ত্বিক বিষয় নয়। সংখ্যাগুলো বাস্তব, পদ্ধতিগুলো সবার জানা এবং লক্ষ্যবস্তুদের প্রায় সবাই তরুণ গেমার। Minecraft মোডিং কমিউনিটিতে সব সময়ই ঝুঁকি ছিল, কিন্তু সাশ্রয়ী রিমোট অ্যাক্সেস ট্রোজান পরিস্থিতিকে আগের চেয়ে অনেক বেশি খারাপ করে তুলেছে।

এই প্রতিবেদনটি কি আপনার ভালো লেগেছে?

পড়তে থাকুন