मुख्य सामग्री पर जाएँ

कलाकृति को देखने के लिए उसे खींचें। फ़ोकस होने पर तीर कुंजियों का उपयोग करें।

Minecraft समाचार

साइबर अपराध मंचों पर कथित तौर पर 1.8 करोड़ Minecraft खिलाड़ियों के रिकॉर्ड बेचे गए

शोधकर्ताओं ने डार्क वेब की दो लिस्टिंग से मिले नमूनों की जांच की, जिनमें यूज़रनेम, ईमेल और पासवर्ड हैश शामिल थे। उनका कहना है कि संभवतः यह डेटा Mojang में सीधे सेंध लगने के बजाय खिलाड़ियों को निशाना बनाने वाले इन्फोस्टीलर मैलवेयर से आया है।

पढ़ने में 3 मिनट

इस सप्ताह साइबर अपराध मंचों पर दो लिस्टिंग में विक्रेताओं ने लाखों प्रभावित खातों की पेशकश की है। Minecraft खिलाड़ियों को अपने ईमेल पते जांचने और पासवर्ड बदलने पर विचार करना चाहिए। एक पोस्ट में 1.8 करोड़ रिकॉर्ड का विज्ञापन है, जबकि दूसरी में 90 लाख रिकॉर्ड सूचीबद्ध हैं। Cybernews ने दोनों से नमूने हासिल किए और उनमें यूज़रनेम, ईमेल पते तथा पासवर्ड हैश पाए।

Mojang के सर्वर में सेंध नहीं

ऐसा नहीं लगता कि यह डेटा Mojang या Microsoft के बुनियादी ढांचे में सीधे सेंध से आया है। इसके बजाय, शोधकर्ताओं का मानना है कि इसे इन्फोस्टीलर मैलवेयर ने जुटाया, जो वर्षों से Minecraft खिलाड़ियों के बीच फैल रहा है। 2025 की Check Point रिपोर्ट ने पहले ही Minecraft उपयोगकर्ताओं को संक्रमित करने के लिए विशेष रूप से बनाए गए रूस से जुड़े मैलवेयर की पहचान की थी। इसे अक्सर दुर्भावनापूर्ण मॉड या क्रैक किए गए लॉन्चर के जरिए फैलाया जाता है।

चित्र में GitHub से नकली Minecraft मॉड का इस्तेमाल कर इन्फोस्टीलर फैलाने वाला बहु-चरणीय हमला दिखाया गया है
Minecraft खिलाड़ियों को निशाना बनाने वाले 2025 के रूस से जुड़े मैलवेयर अभियान का संक्रमण संबंधी विवरण स्रोत
असहज सच्चाई यह है कि कई Minecraft खिलाड़ी अब भी अविश्वसनीय स्रोतों से बेतरतीब मॉड, टेक्सचर पैक और “मुफ़्त” क्लाइंट डाउनलोड करते हैं। असल में, यही इस मामले में प्रवेश के रास्ते हैं। Mojang उपयोगकर्ताओं की मूर्खता पर पैच जारी नहीं कर सकता।

Cybernews द्वारा जांचे गए नमूनों में ऐसे ईमेल मिले जो Have I Been Pwned पर पहले से मौजूद कई ज्ञात कॉम्बो सूचियों में शामिल हैं। इससे यह प्रबल संकेत मिलता है कि डेटा Minecraft की प्रमाणीकरण प्रणालियों में हालिया सेंध से नहीं, बल्कि पिछले मैलवेयर अभियानों से संकलित किया गया था। पासवर्ड हैश के रूप में संग्रहीत हैं, जिन्हें अब भी क्रैक करना पड़ेगा, लेकिन इतनी बड़ी संख्या में वे फिर भी खतरनाक हैं।

  • पिछले कुछ दिनों में भूमिगत मंचों पर लिस्टिंग सामने आईं
  • डेटा में Minecraft यूज़रनेम, उनसे जुड़े ईमेल और हैश किए गए पासवर्ड शामिल हैं
  • सत्यापन के लिए शोधकर्ताओं को 1,000 रिकॉर्ड वाले नमूने दिए गए
  • नमूनों में पूरे अकाउंट टोकन या भुगतान जानकारी का कोई सबूत नहीं मिला
  • जो खिलाड़ी अलग-अलग सेवाओं पर एक ही ईमेल-पासवर्ड संयोजन इस्तेमाल करते हैं, वे अब भी जोखिम में हैं

इससे संकेत मिलता है कि डेटा का स्रोत इन्फोस्टीलर मैलवेयर हो सकता है।

यह रिपोर्ट Minecraft समुदाय के लिए समयोचित याद दिलाती है। हर महीने करोड़ों खिलाड़ियों के साथ, यह गेम मैलवेयर वितरकों के लिए अब भी एक आकर्षक लक्ष्य है। Mojang की आधिकारिक सलाह लंबे समय से तीसरे पक्ष के लॉन्चर और अप्रमाणित मॉड से बचने की रही है। बड़े पैमाने पर इन चेतावनियों को अब भी अनदेखा किया जा रहा है।

खिलाड़ियों को अभी क्या करना चाहिए

  • जांचें कि आपका ईमेल haveibeenpwned.com पर हुए डेटा उल्लंघन में शामिल है या नहीं
  • अगर आपके Microsoft/Minecraft खाते पर दो-कारक प्रमाणीकरण पहले से सक्रिय नहीं है, तो उसे चालू करें
  • बेतरतीब वेबसाइटों या Discord लिंक से मॉड डाउनलोड करना बंद करें
  • अपने Minecraft खाते के लिए अलग और मज़बूत पासवर्ड इस्तेमाल करें
  • संदिग्ध लॉगिन प्रयासों के लिए जुड़े हुए ईमेल खातों पर नज़र रखें

प्रकाशन के समय तक Mojang ने मंचों पर आई इन खास लिस्टिंग पर कोई आधिकारिक बयान जारी नहीं किया था। पैटर्न का पता चलने पर कंपनी आम तौर पर प्रभावित खातों के पासवर्ड रीसेट करती है, लेकिन यहां दावा की गई संख्या के हर मामले को अलग-अलग संभालना मुश्किल होगा। सबसे अच्छा बचाव खिलाड़ियों के अपने हाथ में है।

क्या आपको यह खबर पसंद आई?