मुख्य सामग्री पर जाएँ

कलाकृति को देखने के लिए उसे खींचें। फ़ोकस होने पर तीर कुंजियों का उपयोग करें।

Minecraft समाचार

नया Minecraft RAT, Discord अकाउंट चुराने के लिए Nursultan Client का रूप धरता है

Netskope के शोधकर्ताओं ने एक Python रिमोट एक्सेस ट्रोजन का पता लगाया है, जो खिलाड़ियों को नकली Minecraft क्लाइंट सॉफ़्टवेयर चलाने के लिए धोखा देता है। यह कमांड के लिए Telegram का इस्तेमाल करता है, Discord टोकन चुराता है, स्क्रीनशॉट लेता है, वेबकैम सक्रिय करता है और संक्रमित मशीनों पर मनमाने लिंक खोलता है।

पढ़ने में 2 मिनट

जो Minecraft खिलाड़ी आधिकारिक लॉन्चर से बाहर जाकर कुछ आज़माते हैं, उन्हें एक बार फिर इसकी कीमत चुकानी पड़ रही है। Netskope ने एक नए Python RAT पर विस्तृत रिपोर्ट जारी की है, जो “Nursultan Client” के रूप में सामने आता है—यह पूर्वी यूरोप और रूस के समुदायों में इस्तेमाल होने वाला एक वास्तविक अनौपचारिक Minecraft क्लाइंट है। मैलवेयर को PyInstaller से संकलित 68.5MB की बड़ी एक्ज़ीक्यूटेबल फ़ाइल के रूप में पहुँचाया जाता है। फ़ाइलों का आकार बढ़ाकर सामान्य जाँच से बच निकलना एक आम तरकीब है।

चलाए जाने के बाद, ट्रोजन Windows सिस्टम पर अपनी कंसोल विंडो छिपा लेता है और वैध Nursultan Client का उल्लेख करने वाला नकली इंस्टॉलेशन प्रोग्रेस बार दिखाता है। यह सोशल इंजीनियरिंग रजिस्ट्री कीज़ के ज़रिए सिस्टम में अपनी मौजूदगी बनाए रखने का समय देती है। इसके बाद यह हमलावर द्वारा नियंत्रित Telegram बॉट से संपर्क करता है। हमलावर इसके ज़रिए स्क्रीनशॉट लेने, वेबकैम सक्रिय करने, मनमाने URL खोलने या Discord टोकन और ब्राउज़र क्रेडेंशियल खोजने के लिए फ़ाइलों की छानबीन करने के कमांड दे सकता है।

Nursultan Client का रूप धरने वाले Python RAT की Netskope विश्लेषण छवियाँ, जिनमें नकली प्रोग्रेस बार और Telegram C2 शामिल हैं
68.5MB PyInstaller RAT और उसके नकली Nursultan Client इंस्टॉलर पर Netskope रिपोर्ट का विवरण स्रोत

गेमर्स को निशाना बनाने के स्पष्ट संकेत

Nursultan Client को चुनना कोई संयोग नहीं है। Minecraft के कुछ खास समुदायों में यह जाना-पहचाना नाम है, इसलिए इसकी नकल करना एक असरदार तरकीब है। RAT खास तौर पर Discord डेटा भी तलाशता है, जो एक आम निशाना है, क्योंकि गेमिंग के बहुत से समुदाय इसी ऐप पर सक्रिय हैं। Netskope के मुताबिक, इसमें मैलवेयर-एज़-अ-सर्विस का एक घटक होने के संकेत हैं, जिसके तहत ऑपरेटर विशिष्ट Telegram IDs के ज़रिए पहुँच किराये पर दे सकता है या उसे दोबारा बेच सकता है।

क्रैक किए गए या “बेहतर बनाए गए” Minecraft क्लाइंट डाउनलोड करना, आपके सिस्टम पर कब्ज़ा होने के सबसे तेज़ तरीकों में से एक है। आधिकारिक लॉन्चर और सत्यापित Marketplace सामग्री किसी वजह से मौजूद हैं। अगर कोई साइट उचित सत्यापन के बिना CurseForge या Modrinth से बाहर की बेतरतीब EXE फ़ाइलें या मॉड भेज रही है, तो उसे नुकसानदेह मानें।

यह अभियान 2026 की शुरुआत में WeedHack जैसे अभियानों में देखे गए पैटर्न को आगे बढ़ाता है, जहाँ नकली मॉड को क्रेडेंशियल चुराने वाले और रिमोट एक्सेस टूल में बदल दिया गया था। यहाँ अंतर Discord अकाउंट पर कब्ज़ा करने पर खास ध्यान और Telegram C2 चैनल है, जो हमलावरों को जटिल इन्फ्रास्ट्रक्चर की ज़रूरत के बिना रीयल-टाइम नियंत्रण देता है।

अभी आपको क्या करना चाहिए

  • केवल minecraft.net से आधिकारिक Minecraft लॉन्चर का इस्तेमाल करें
  • मॉड केवल CurseForge या Modrinth जैसे भरोसेमंद रिपॉज़िटरी से इंस्टॉल करें, जहाँ समुदाय उनकी जाँच करता हो
  • हर जगह, खास तौर पर Discord पर, टू-फ़ैक्टर ऑथेंटिकेशन चालू करें
  • ऐसा प्रतिष्ठित एंटीवायरस चलाएँ, जो PyInstaller से पैक की गई एक्ज़ीक्यूटेबल फ़ाइलों को पकड़ सके
  • अगर आपने पहले ही कोई संदिग्ध फ़ाइल चला दी है, तो तुरंत स्कैन करें और किसी सुरक्षित डिवाइस से पासवर्ड बदलें

Netskope ने समझौते के संकेतक और पहचान के नियम प्रकाशित किए हैं। पूरी Netskope रिपोर्ट में गेमिंग परिवेशों में थ्रेट हंटिंग करने वालों के लिए तकनीकी विश्लेषण शामिल है। Minecraft समुदाय पहले भी मैलवेयर की लहरों से जूझ चुका है। समाधान कभी नहीं बदला: बेतरतीब डाउनलोड को हानिरहित मनोरंजन समझना बंद करें।

क्या आपको यह खबर पसंद आई?

पढ़ते रहें