Pular para o conteúdo

Arraste a arte para explorá-la. Use as teclas de seta quando ela estiver em foco.

Notícias de Minecraft

Novo RAT em Python se passa por cliente de Minecraft e rouba logins do Discord

A Netskope aponta o Nursultan Client como a mais recente armadilha de engenharia social para jogadores em busca de versões piratas ou mods. Os invasores obtêm acesso à webcam, capturas de tela, arquivos e tokens do Discord por meio de comandos no Telegram.

leitura de 2 min

Jogadores de Minecraft em busca de clientes modificados ou versões piratas estão alimentando uma cadeia crescente de malware. O exemplo mais recente é um trojan de acesso remoto em Python disfarçado de Nursultan Client, uma versão não oficial popular em certos círculos.

Depois de instalado, o RAT aguarda comandos enviados pelo Telegram. Os invasores podem tirar capturas de tela, ligar a webcam, abrir links arbitrários e vasculhar arquivos em busca de tokens do Discord e dados de login. Segundo a Netskope, a engenharia social é simples: os jogadores já baixam arquivos .jar e mods aleatórios de canais não oficiais, então a barreira é baixa.

Isso não é hipotético. A tática explora exatamente hábitos que a comunidade normalizou por anos. Launcher oficial: ruim; link aleatório do Discord: bom. O resultado é previsível e continua se repetindo.

A campanha não é um caso isolado. Operações semelhantes vêm circulando pelo ecossistema de Minecraft há meses, trocando nomes e métodos de distribuição enquanto a isca principal continua a mesma. Jogadores que valorizam suas contas e serviços vinculados devem tratar qualquer coisa fora do launcher oficial do Minecraft como hostil até que se prove o contrário.

O que o RAT realmente faz

  • Faz capturas de tela da tela da vítima sob comando
  • Ativa a webcam para transmitir imagens ao vivo
  • Rouba chaves de login do Discord e credenciais do navegador
  • Abre páginas da web ou imagens arbitrárias
  • Faz reconhecimento geral do sistema de arquivos e exfiltra dados

O pesquisador da Netskope Nikhil Hegde observou que o uso do nome de um cliente conhecido pela comunidade é uma tática deliberada de engenharia social. Isso reduz a desconfiança entre usuários que já estão acostumados a instalar ferramentas por fora das lojas oficiais. O malware não é especialmente sofisticado, mas não precisa ser. O grande volume de downloads voluntários faz o trabalho pesado.

Relatório da Netskope, de Nikhil Hegde, sobre um RAT em Python que se passa pelo cliente de Minecraft Nursultan
Análise da Netskope que detalha a engenharia social por meio do nome de um cliente de Minecraft conhecido pela comunidade Fonte

Usar o nome de um cliente de Minecraft conhecido é uma tática evidente de engenharia social para enganar as vítimas, especialmente os jogadores.

O relatório surge em um momento em que a cena de mods e servidores de Minecraft continua descentralizada e pouco fiscalizada. Existem alertas oficiais, mas a comunidade de jogadores já demonstrou que os ignora em favor da conveniência ou de recursos gratuitos. É nessa brecha que essas campanhas prosperam.

Se você ainda está baixando arquivos .jar aleatórios do Discord ou de sites suspeitos em 2026, as chances não estão a seu favor. Os invasores automatizaram o processo e os ganhos são garantidos.

A solução é simples, mas eficaz: use o launcher oficial, recorra a repositórios de mods confiáveis e com verificação, e trate toda mensagem do tipo “um amigo me enviou este cliente” como um possível vetor de ataque. Até que a comunidade assimile isso, histórias como esta continuarão aparecendo a cada poucas semanas.

Você gostou desta notícia?

Continue lendo