मुख्य सामग्री पर जाएँ

कलाकृति को देखने के लिए उसे खींचें। फ़ोकस होने पर तीर कुंजियों का उपयोग करें।

Minecraft समाचार

Minecraft मॉडपैक के आमंत्रण में छिपा था Telegram सेशन चुराने वाला सक्रिय मैलवेयर

एक अजनबी ने Discord पर एक खिलाड़ी से संपर्क किया और उससे कस्टम मॉडपैक आज़माने को कहा। सैंडबॉक्स में जाँच करने पर उन्हें एक .jar फ़ाइल मिली, जिसे Telegram के tdata सेशन चुराने के लिए बनाया गया था। उनके सबूतों के पूरे पैकेज को अनदेखा कर दिया गया और यह अभियान अब भी जारी है।

पढ़ने में 3 मिनट

Minecraft का मॉडिंग समुदाय भरोसे पर चलता है। कोई शानदार पैक आज़माने को कहता है, आप Discord कॉल में शामिल होते हैं और .jar फ़ाइलें चलाते हैं। ज़्यादातर समय सब ठीक रहता है। कभी-कभी नहीं।

r/scams में एक विस्तृत पोस्ट के अनुसार, Discord पर एक अजनबी ने संपर्क किया और कस्टम Minecraft मॉडपैक के परीक्षण सत्र की पेशकश की। प्राप्तकर्ता ने समझदारी दिखाई: फ़ाइलों पर डबल-क्लिक करने के बजाय उन्हें सैंडबॉक्स में डाला और डीकंपाइलर खोला। उन्हें एक .jar फ़ाइल मिली, जो सक्रिय रूप से जानकारी चुराने का काम कर रही थी और सीधे Telegram के tdata फ़ोल्डर को निशाना बना रही थी।

इस तरह सेशन चोरी करना खतरनाक है, क्योंकि इससे नए डिवाइस के अलर्ट या 2FA संकेत नहीं आते। Telegram के नज़रिए से, पहले से प्रमाणित एक सेशन बस किसी दूसरी जगह से संवाद करने लगता है। रिपोर्ट करने से पहले पोस्ट करने वाले ने हैश, लॉग, डीकंपाइल किया गया कोड और वीडियो वॉकथ्रू इकट्ठा किया।

रिपोर्ट करने का कोई नतीजा नहीं निकला। पोस्ट करने वाले का कहना है कि प्लेटफ़ॉर्म सपोर्ट ने सबूतों पर बमुश्किल ध्यान दिया और खाते के ख़िलाफ़ कोई कार्रवाई नहीं की। उन्होंने साफ़ चेतावनी दी कि यह कोई अकेली घटना नहीं है: कई लोग अभी बिल्कुल यही अभियान चला रहे हैं और रिपोर्ट बार-बार उसी दीवार से टकरा रही हैं।

यह घटना कल The Cool Down में सामने आई और मूल Reddit थ्रेड से मेल खाती है। यह इस बात का एक सटीक उदाहरण है कि Discord के आमंत्रण और Minecraft की उत्साही मॉडिंग संस्कृति मिलकर आसान हमला-पथ कैसे बनाते हैं। खिलाड़ी दोस्ताना लगने वाले लोगों से मिली अनजान .jar फ़ाइलें स्वीकार करने के आदी हैं। एक गलत क्लिक और आपका Telegram (और उससे जुड़ी कोई भी चीज़) चुपचाप क्लोन की जा सकती है।

यह बार-बार सफल क्यों होता है

  • अनचाहे “मेरा पैक टेस्ट करो” संदेश Minecraft की सामग्री बनाने के सामाजिक पहलू का फ़ायदा उठाते हैं
  • Telegram के tdata की चोरी सामान्य लॉगिन सूचनाओं को दरकिनार कर देती है
  • गेमिंग प्लेटफ़ॉर्म इसे Telegram की समस्या मानते हैं और Telegram इसे किसी अनजान .jar फ़ाइल की समस्या मानता है
  • वीडियो और हैश वाले सबूतों के पैकेज भी कई मामलों में प्रतिबंध नहीं लगवा पाते

पोस्ट करने वाले ने सावधानी बरती। ज़्यादातर लोग ऐसा नहीं करते। यही बात है। अगर आपको मॉडपैक आज़माने या टेस्ट सर्वर से जुड़ने के लिए अनजान Discord आमंत्रण मिलें, तो हर .jar फ़ाइल को तब तक ख़तरनाक मानें, जब तक उसके सुरक्षित होने की पुष्टि न हो जाए। उसे सैंडबॉक्स में जाँचें, डीकंपाइल करें या बस मना कर दें। तुरंत ग्रुप में खेलने की सुविधा अपने सेशन किसी और को सौंपने लायक नहीं है।

सीधी बात: Minecraft का मॉडिंग इकोसिस्टम सद्भावना पर चलता है, लेकिन प्लेटफ़ॉर्म बड़े पैमाने पर इसकी निगरानी करने से इनकार करते हैं। जब तक रिपोर्ट करने से खातों पर सचमुच प्रतिबंध नहीं लगता, ये अभियान नए पीड़ितों को निशाना बनाते रहेंगे, क्योंकि पकड़े जाने की कीमत लगभग शून्य है।

अगर आपको भी यही तरीका दिखे, तो हर चीज़ का रिकॉर्ड रखें और Discord तथा Telegram, दोनों के दुरुपयोग-रिपोर्टिंग चैनलों पर इसकी शिकायत करें। जितनी ज़्यादा आवाज़ उठेगी, इन अभियानों के लिए सबके सामने छिपे रहना उतना ही मुश्किल होगा। तब तक मानकर चलें कि हर अनपेक्षित मॉडपैक आपसे कुछ चुराने की कोशिश कर रहा है।

क्या आपको यह खबर पसंद आई?

पढ़ते रहें