Jogadores de Minecraft em busca de clientes modificados ou versões piratas estão alimentando uma cadeia crescente de malware. O exemplo mais recente é um trojan de acesso remoto em Python disfarçado de Nursultan Client, uma versão não oficial popular em certos círculos.
Depois de instalado, o RAT aguarda comandos enviados pelo Telegram. Os invasores podem tirar capturas de tela, ligar a webcam, abrir links arbitrários e vasculhar arquivos em busca de tokens do Discord e dados de login. Segundo a Netskope, a engenharia social é simples: os jogadores já baixam arquivos .jar e mods aleatórios de canais não oficiais, então a barreira é baixa.
A campanha não é um caso isolado. Operações semelhantes vêm circulando pelo ecossistema de Minecraft há meses, trocando nomes e métodos de distribuição enquanto a isca principal continua a mesma. Jogadores que valorizam suas contas e serviços vinculados devem tratar qualquer coisa fora do launcher oficial do Minecraft como hostil até que se prove o contrário.
O que o RAT realmente faz
- Faz capturas de tela da tela da vítima sob comando
- Ativa a webcam para transmitir imagens ao vivo
- Rouba chaves de login do Discord e credenciais do navegador
- Abre páginas da web ou imagens arbitrárias
- Faz reconhecimento geral do sistema de arquivos e exfiltra dados
O pesquisador da Netskope Nikhil Hegde observou que o uso do nome de um cliente conhecido pela comunidade é uma tática deliberada de engenharia social. Isso reduz a desconfiança entre usuários que já estão acostumados a instalar ferramentas por fora das lojas oficiais. O malware não é especialmente sofisticado, mas não precisa ser. O grande volume de downloads voluntários faz o trabalho pesado.

Usar o nome de um cliente de Minecraft conhecido é uma tática evidente de engenharia social para enganar as vítimas, especialmente os jogadores.
O relatório surge em um momento em que a cena de mods e servidores de Minecraft continua descentralizada e pouco fiscalizada. Existem alertas oficiais, mas a comunidade de jogadores já demonstrou que os ignora em favor da conveniência ou de recursos gratuitos. É nessa brecha que essas campanhas prosperam.
A solução é simples, mas eficaz: use o launcher oficial, recorra a repositórios de mods confiáveis e com verificação, e trate toda mensagem do tipo “um amigo me enviou este cliente” como um possível vetor de ataque. Até que a comunidade assimile isso, histórias como esta continuarão aparecendo a cada poucas semanas.





