मुख्य सामग्री पर जाएँ

कलाकृति को देखने के लिए उसे खींचें। फ़ोकस होने पर तीर कुंजियों का उपयोग करें।

Minecraft समाचार

Minecraft क्लाइंट बनकर आया नया Python RAT चुराता है Discord लॉगिन

Netskope ने Nursultan Client को क्रैक्ड लॉन्चर या मॉड खोज रहे खिलाड़ियों के लिए नवीनतम सोशल इंजीनियरिंग जाल बताया है। हमलावर Telegram कमांड के ज़रिए वेबकैम तक पहुँच, स्क्रीनशॉट, फ़ाइलों तक पहुँच और Discord टोकन हासिल करते हैं।

पढ़ने में 2 मिनट

संशोधित क्लाइंट या क्रैक्ड लॉन्चर की तलाश में Minecraft खिलाड़ी बढ़ती मैलवेयर शृंखला को बढ़ावा दे रहे हैं। इसका ताज़ा उदाहरण Nursultan Client का रूप धारण करने वाला Python रिमोट एक्सेस ट्रोजन (RAT) है, जो कुछ समुदायों में लोकप्रिय एक अनौपचारिक बिल्ड है।

इंस्टॉल होने के बाद, RAT Telegram पर भेजे गए कमांड का इंतज़ार करता है। हमलावर स्क्रीनशॉट ले सकते हैं, वेबकैम चालू कर सकते हैं, मनचाहे लिंक खोल सकते हैं और Discord टोकन तथा लॉगिन डेटा खोजने के लिए फ़ाइलों को खंगाल सकते हैं। Netskope के अनुसार, सोशल इंजीनियरिंग का तरीका सीधा है: गेमर पहले से ही आधिकारिक चैनलों के बाहर से बेतरतीब JAR फ़ाइलें और मॉड डाउनलोड करते हैं, इसलिए उन्हें फँसाना आसान है।

यह महज़ सैद्धांतिक बात नहीं है। यह तरीका उन्हीं आदतों का फ़ायदा उठाता है जिन्हें समुदाय ने सालों से सामान्य मान लिया है। आधिकारिक लॉन्चर बुरा, बेतरतीब Discord लिंक अच्छा। नतीजा अनुमानित है और बार-बार सामने आता रहता है।

यह अभियान अकेला नहीं है। इसी तरह के ऑपरेशन कई महीनों से Minecraft इकोसिस्टम में चलते रहे हैं। नाम और वितरण के तरीके बदलते रहते हैं, लेकिन लोगों को लुभाने की मूल तरकीब वही रहती है। जो खिलाड़ी अपने अकाउंट और उनसे जुड़ी सेवाओं को सुरक्षित रखना चाहते हैं, उन्हें आधिकारिक Minecraft लॉन्चर के बाहर की हर चीज़ को तब तक ख़तरनाक मानना चाहिए, जब तक उसके सुरक्षित होने की पुष्टि न हो जाए।

RAT असल में क्या करता है

  • कमांड मिलने पर पीड़ित की स्क्रीन के स्क्रीनशॉट लेता है
  • लाइव फ़ीड के लिए वेबकैम चालू करता है
  • Discord लॉगिन कुंजियाँ और ब्राउज़र क्रेडेंशियल चुराता है
  • मनचाहे वेब पेज या तस्वीरें खोलता है
  • फ़ाइल सिस्टम की सामान्य पड़ताल और डेटा बाहर भेजना

Netskope के शोधकर्ता Nikhil Hegde ने बताया कि किसी जाने-पहचाने सामुदायिक क्लाइंट के नाम का इस्तेमाल जानबूझकर की गई सोशल इंजीनियरिंग है। इससे उन उपयोगकर्ताओं का शक कम होता है जो पहले से ही टूल को साइडलोड करने में सहज हैं। मैलवेयर बहुत परिष्कृत नहीं है, लेकिन उसे इसकी ज़रूरत भी नहीं। इच्छुक उपयोगकर्ताओं की बड़ी संख्या ही ज़्यादातर काम कर देती है।

Nursultan Minecraft क्लाइंट का रूप धारण करने वाले Python RAT पर Nikhil Hegde की Netskope रिपोर्ट
जाने-पहचाने सामुदायिक Minecraft क्लाइंट के नाम के ज़रिए सोशल इंजीनियरिंग का विवरण देने वाला Netskope विश्लेषण स्रोत

जाने-पहचाने Minecraft क्लाइंट का नाम इस्तेमाल करना पीड़ितों को फँसाने की एक स्पष्ट सोशल इंजीनियरिंग तरकीब है, खासकर गेमर्स को।

यह रिपोर्ट ऐसे समय सामने आई है जब Minecraft का मॉड और सर्वर परिदृश्य अब भी विकेंद्रीकृत है और उस पर निगरानी कम है। आधिकारिक चेतावनियाँ मौजूद हैं, लेकिन खिलाड़ी सुविधा या मुफ़्त सुविधाओं के लिए उन्हें नज़रअंदाज़ करते आए हैं। यही कमी इन अभियानों के पनपने की जगह है।

अगर आप 2026 में भी Discord या संदिग्ध साइटों से बेतरतीब .jar फ़ाइलें डाउनलोड कर रहे हैं, तो आपके पक्ष में संभावनाएँ नहीं हैं। हमलावरों ने इस प्रक्रिया को स्वचालित कर दिया है और उन्हें भरोसेमंद फ़ायदा मिलता है।

उपाय उबाऊ है, लेकिन कारगर: आधिकारिक लॉन्चर का ही इस्तेमाल करें, सत्यापन वाले प्रतिष्ठित मॉड रिपॉज़िटरी चुनें और हर “दोस्त ने मुझे यह क्लाइंट भेजा है” संदेश को संभावित हमले का ज़रिया मानें। जब तक समुदाय यह बात अच्छी तरह नहीं समझ लेता, ऐसी खबरें हर कुछ हफ़्तों में सामने आती रहेंगी।

क्या आपको यह खबर पसंद आई?

पढ़ते रहें