जो Minecraft खिलाड़ी आधिकारिक लॉन्चर से बाहर जाकर कुछ आज़माते हैं, उन्हें एक बार फिर इसकी कीमत चुकानी पड़ रही है। Netskope ने एक नए Python RAT पर विस्तृत रिपोर्ट जारी की है, जो “Nursultan Client” के रूप में सामने आता है—यह पूर्वी यूरोप और रूस के समुदायों में इस्तेमाल होने वाला एक वास्तविक अनौपचारिक Minecraft क्लाइंट है। मैलवेयर को PyInstaller से संकलित 68.5MB की बड़ी एक्ज़ीक्यूटेबल फ़ाइल के रूप में पहुँचाया जाता है। फ़ाइलों का आकार बढ़ाकर सामान्य जाँच से बच निकलना एक आम तरकीब है।
चलाए जाने के बाद, ट्रोजन Windows सिस्टम पर अपनी कंसोल विंडो छिपा लेता है और वैध Nursultan Client का उल्लेख करने वाला नकली इंस्टॉलेशन प्रोग्रेस बार दिखाता है। यह सोशल इंजीनियरिंग रजिस्ट्री कीज़ के ज़रिए सिस्टम में अपनी मौजूदगी बनाए रखने का समय देती है। इसके बाद यह हमलावर द्वारा नियंत्रित Telegram बॉट से संपर्क करता है। हमलावर इसके ज़रिए स्क्रीनशॉट लेने, वेबकैम सक्रिय करने, मनमाने URL खोलने या Discord टोकन और ब्राउज़र क्रेडेंशियल खोजने के लिए फ़ाइलों की छानबीन करने के कमांड दे सकता है।

गेमर्स को निशाना बनाने के स्पष्ट संकेत
Nursultan Client को चुनना कोई संयोग नहीं है। Minecraft के कुछ खास समुदायों में यह जाना-पहचाना नाम है, इसलिए इसकी नकल करना एक असरदार तरकीब है। RAT खास तौर पर Discord डेटा भी तलाशता है, जो एक आम निशाना है, क्योंकि गेमिंग के बहुत से समुदाय इसी ऐप पर सक्रिय हैं। Netskope के मुताबिक, इसमें मैलवेयर-एज़-अ-सर्विस का एक घटक होने के संकेत हैं, जिसके तहत ऑपरेटर विशिष्ट Telegram IDs के ज़रिए पहुँच किराये पर दे सकता है या उसे दोबारा बेच सकता है।
यह अभियान 2026 की शुरुआत में WeedHack जैसे अभियानों में देखे गए पैटर्न को आगे बढ़ाता है, जहाँ नकली मॉड को क्रेडेंशियल चुराने वाले और रिमोट एक्सेस टूल में बदल दिया गया था। यहाँ अंतर Discord अकाउंट पर कब्ज़ा करने पर खास ध्यान और Telegram C2 चैनल है, जो हमलावरों को जटिल इन्फ्रास्ट्रक्चर की ज़रूरत के बिना रीयल-टाइम नियंत्रण देता है।
अभी आपको क्या करना चाहिए
- केवल minecraft.net से आधिकारिक Minecraft लॉन्चर का इस्तेमाल करें
- मॉड केवल CurseForge या Modrinth जैसे भरोसेमंद रिपॉज़िटरी से इंस्टॉल करें, जहाँ समुदाय उनकी जाँच करता हो
- हर जगह, खास तौर पर Discord पर, टू-फ़ैक्टर ऑथेंटिकेशन चालू करें
- ऐसा प्रतिष्ठित एंटीवायरस चलाएँ, जो PyInstaller से पैक की गई एक्ज़ीक्यूटेबल फ़ाइलों को पकड़ सके
- अगर आपने पहले ही कोई संदिग्ध फ़ाइल चला दी है, तो तुरंत स्कैन करें और किसी सुरक्षित डिवाइस से पासवर्ड बदलें
Netskope ने समझौते के संकेतक और पहचान के नियम प्रकाशित किए हैं। पूरी Netskope रिपोर्ट में गेमिंग परिवेशों में थ्रेट हंटिंग करने वालों के लिए तकनीकी विश्लेषण शामिल है। Minecraft समुदाय पहले भी मैलवेयर की लहरों से जूझ चुका है। समाधान कभी नहीं बदला: बेतरतीब डाउनलोड को हानिरहित मनोरंजन समझना बंद करें।





