Minecraft खिलाड़ी एक बार फिर मैलवेयर संचालकों के निशाने पर हैं। कल प्रकाशित एक रिपोर्ट के अनुसार, Nursultan Client नाम से Python-आधारित रिमोट एक्सेस ट्रोजन फैलाया जा रहा है। यह Minecraft का नकली मॉडिफाइड बिल्ड है, जिसे विशिष्ट गेमिंग समुदायों को निशाना बनाने के लिए तैयार किया गया है।
हमले की प्रक्रिया सोशल इंजीनियरिंग पर निर्भर करती है। चीट, मॉड या क्रैक किए गए संस्करण तलाश रहे उपयोगकर्ता संक्रमित क्लाइंट डाउनलोड कर लेते हैं। इंस्टॉल होने के बाद मैलवेयर सिस्टम में अपनी मौजूदगी बनाए रखता है और हमलावरों के नियंत्रण वाले Telegram बॉट से संपर्क करता है।
इसकी क्षमताओं में स्क्रीनशॉट लेना, वेबकैम चालू करना, मनमाने वेब पेज या तस्वीरें खोलना और खास तौर पर मशीन पर सहेजे गए Discord टोकन तथा लॉगिन डेटा की तलाश करना शामिल है। ऐसा लगता है कि संचालक मैलवेयर-एज़-अ-सर्विस जैसी व्यवस्था का उपयोग कर रहे हैं, जिसमें कमांड चैनल के तौर पर Telegram काम करता है।
मैलवेयर वास्तव में क्या करता है
- Discord लॉगिन कुंजियां और सत्र डेटा चुराता है
- कमांड मिलने पर स्क्रीनशॉट और वेबकैम फुटेज कैप्चर करता है
- Telegram बॉट के जरिए मनमाने कमांड चलाता है
- लोकप्रिय ब्राउज़र और ऐप से जुड़ी फाइलों को निशाना बनाता है
Minecraft का इस्तेमाल इन्फोस्टीलर और RAT फैलाने के लिए पहली बार नहीं किया गया है। WeedHack जैसे पिछले अभियानों ने दिखाया कि यह तरीका कितना प्रभावी है—खासकर उन युवा खिलाड़ियों के बीच, जो मुफ्त मॉड या हैक किए गए क्लाइंट की तलाश में रहते हैं। नया संस्करण दिखाता है कि बुनियादी ढांचे को बंद करने से खतरा खत्म नहीं होता; हमलावर Discord लिंक और नकली रीसेलर साइटों समेत नए वितरण तरीकों की ओर रुख कर लेते हैं।
सुरक्षित विकल्प केवल आधिकारिक Minecraft लॉन्चर और Marketplace की सामग्री हैं। MediaFire के अनजान लिंक, संदिग्ध GitHub फोर्क या “क्लाइंट” डाउनलोड पेजों पर मौजूद किसी भी चीज को तब तक नुकसानदेह मानें, जब तक उसके सुरक्षित होने की पुष्टि न हो जाए। अगर आपने कुछ संदिग्ध डाउनलोड किया है, तो पासवर्ड बदलें, हर जगह 2FA चालू करें और मशीन को स्कैन करें।





