मुख्य सामग्री पर जाएँ

कलाकृति को देखने के लिए उसे खींचें। फ़ोकस होने पर तीर कुंजियों का उपयोग करें।

Minecraft समाचार

Minecraft क्लाइंट के रूप में छिपा नया RAT Discord लॉगिन चुराता है

Netskope ने Nursultan Client के रूप में छिपे एक Python रिमोट एक्सेस ट्रोजन की पहचान की है। यह उन Minecraft खिलाड़ियों को निशाना बनाता है जो अनौपचारिक मॉड और क्लाइंट डाउनलोड करते हैं, फिर Telegram कमांड के जरिए Discord क्रेडेंशियल, स्क्रीनशॉट और वेबकैम तक पहुंच चुराता है।

पढ़ने में 2 मिनट

Minecraft खिलाड़ी एक बार फिर मैलवेयर संचालकों के निशाने पर हैं। कल प्रकाशित एक रिपोर्ट के अनुसार, Nursultan Client नाम से Python-आधारित रिमोट एक्सेस ट्रोजन फैलाया जा रहा है। यह Minecraft का नकली मॉडिफाइड बिल्ड है, जिसे विशिष्ट गेमिंग समुदायों को निशाना बनाने के लिए तैयार किया गया है।

हमले की प्रक्रिया सोशल इंजीनियरिंग पर निर्भर करती है। चीट, मॉड या क्रैक किए गए संस्करण तलाश रहे उपयोगकर्ता संक्रमित क्लाइंट डाउनलोड कर लेते हैं। इंस्टॉल होने के बाद मैलवेयर सिस्टम में अपनी मौजूदगी बनाए रखता है और हमलावरों के नियंत्रण वाले Telegram बॉट से संपर्क करता है।

अनौपचारिक क्लाइंट वर्षों से हमलों का जरिया रहे हैं। फिर भी खिलाड़ी उन्हें इंस्टॉल करते रहते हैं। नतीजा है—Discord खातों से छेड़छाड़, क्रेडेंशियल की चोरी और हमलावरों का वेबकैम से झांकना। अनजान वेबसाइटों से मिलने वाली निष्पादन योग्य फाइलें डाउनलोड करना बंद करें।

इसकी क्षमताओं में स्क्रीनशॉट लेना, वेबकैम चालू करना, मनमाने वेब पेज या तस्वीरें खोलना और खास तौर पर मशीन पर सहेजे गए Discord टोकन तथा लॉगिन डेटा की तलाश करना शामिल है। ऐसा लगता है कि संचालक मैलवेयर-एज़-अ-सर्विस जैसी व्यवस्था का उपयोग कर रहे हैं, जिसमें कमांड चैनल के तौर पर Telegram काम करता है।

मैलवेयर वास्तव में क्या करता है

  • Discord लॉगिन कुंजियां और सत्र डेटा चुराता है
  • कमांड मिलने पर स्क्रीनशॉट और वेबकैम फुटेज कैप्चर करता है
  • Telegram बॉट के जरिए मनमाने कमांड चलाता है
  • लोकप्रिय ब्राउज़र और ऐप से जुड़ी फाइलों को निशाना बनाता है

Minecraft का इस्तेमाल इन्फोस्टीलर और RAT फैलाने के लिए पहली बार नहीं किया गया है। WeedHack जैसे पिछले अभियानों ने दिखाया कि यह तरीका कितना प्रभावी है—खासकर उन युवा खिलाड़ियों के बीच, जो मुफ्त मॉड या हैक किए गए क्लाइंट की तलाश में रहते हैं। नया संस्करण दिखाता है कि बुनियादी ढांचे को बंद करने से खतरा खत्म नहीं होता; हमलावर Discord लिंक और नकली रीसेलर साइटों समेत नए वितरण तरीकों की ओर रुख कर लेते हैं।

सुरक्षित विकल्प केवल आधिकारिक Minecraft लॉन्चर और Marketplace की सामग्री हैं। MediaFire के अनजान लिंक, संदिग्ध GitHub फोर्क या “क्लाइंट” डाउनलोड पेजों पर मौजूद किसी भी चीज को तब तक नुकसानदेह मानें, जब तक उसके सुरक्षित होने की पुष्टि न हो जाए। अगर आपने कुछ संदिग्ध डाउनलोड किया है, तो पासवर्ड बदलें, हर जगह 2FA चालू करें और मशीन को स्कैन करें।

क्या आपको यह खबर पसंद आई?

पढ़ते रहें