संशोधित क्लाइंट या क्रैक्ड लॉन्चर की तलाश में Minecraft खिलाड़ी बढ़ती मैलवेयर शृंखला को बढ़ावा दे रहे हैं। इसका ताज़ा उदाहरण Nursultan Client का रूप धारण करने वाला Python रिमोट एक्सेस ट्रोजन (RAT) है, जो कुछ समुदायों में लोकप्रिय एक अनौपचारिक बिल्ड है।
इंस्टॉल होने के बाद, RAT Telegram पर भेजे गए कमांड का इंतज़ार करता है। हमलावर स्क्रीनशॉट ले सकते हैं, वेबकैम चालू कर सकते हैं, मनचाहे लिंक खोल सकते हैं और Discord टोकन तथा लॉगिन डेटा खोजने के लिए फ़ाइलों को खंगाल सकते हैं। Netskope के अनुसार, सोशल इंजीनियरिंग का तरीका सीधा है: गेमर पहले से ही आधिकारिक चैनलों के बाहर से बेतरतीब JAR फ़ाइलें और मॉड डाउनलोड करते हैं, इसलिए उन्हें फँसाना आसान है।
यह अभियान अकेला नहीं है। इसी तरह के ऑपरेशन कई महीनों से Minecraft इकोसिस्टम में चलते रहे हैं। नाम और वितरण के तरीके बदलते रहते हैं, लेकिन लोगों को लुभाने की मूल तरकीब वही रहती है। जो खिलाड़ी अपने अकाउंट और उनसे जुड़ी सेवाओं को सुरक्षित रखना चाहते हैं, उन्हें आधिकारिक Minecraft लॉन्चर के बाहर की हर चीज़ को तब तक ख़तरनाक मानना चाहिए, जब तक उसके सुरक्षित होने की पुष्टि न हो जाए।
RAT असल में क्या करता है
- कमांड मिलने पर पीड़ित की स्क्रीन के स्क्रीनशॉट लेता है
- लाइव फ़ीड के लिए वेबकैम चालू करता है
- Discord लॉगिन कुंजियाँ और ब्राउज़र क्रेडेंशियल चुराता है
- मनचाहे वेब पेज या तस्वीरें खोलता है
- फ़ाइल सिस्टम की सामान्य पड़ताल और डेटा बाहर भेजना
Netskope के शोधकर्ता Nikhil Hegde ने बताया कि किसी जाने-पहचाने सामुदायिक क्लाइंट के नाम का इस्तेमाल जानबूझकर की गई सोशल इंजीनियरिंग है। इससे उन उपयोगकर्ताओं का शक कम होता है जो पहले से ही टूल को साइडलोड करने में सहज हैं। मैलवेयर बहुत परिष्कृत नहीं है, लेकिन उसे इसकी ज़रूरत भी नहीं। इच्छुक उपयोगकर्ताओं की बड़ी संख्या ही ज़्यादातर काम कर देती है।

जाने-पहचाने Minecraft क्लाइंट का नाम इस्तेमाल करना पीड़ितों को फँसाने की एक स्पष्ट सोशल इंजीनियरिंग तरकीब है, खासकर गेमर्स को।
यह रिपोर्ट ऐसे समय सामने आई है जब Minecraft का मॉड और सर्वर परिदृश्य अब भी विकेंद्रीकृत है और उस पर निगरानी कम है। आधिकारिक चेतावनियाँ मौजूद हैं, लेकिन खिलाड़ी सुविधा या मुफ़्त सुविधाओं के लिए उन्हें नज़रअंदाज़ करते आए हैं। यही कमी इन अभियानों के पनपने की जगह है।
उपाय उबाऊ है, लेकिन कारगर: आधिकारिक लॉन्चर का ही इस्तेमाल करें, सत्यापन वाले प्रतिष्ठित मॉड रिपॉज़िटरी चुनें और हर “दोस्त ने मुझे यह क्लाइंट भेजा है” संदेश को संभावित हमले का ज़रिया मानें। जब तक समुदाय यह बात अच्छी तरह नहीं समझ लेता, ऐसी खबरें हर कुछ हफ़्तों में सामने आती रहेंगी।





