Data Hilang Ulah Game Gratis

Image credit: Magnific

Data Hilang Ulah Game Gratis – Mengunduh game gratis, modifikasi (mod), crack, atau cheat dari internet mungkin menjadi hal yang biasa dilakukan sebagian pengguna.

Namun, di balik tawaran game yang tampak menarik tersebut, pelaku kejahatan siber kini menyisipkan malware pencuri informasi (information stealer) yang mampu mencuri berbagai data sensitif dari komputer korban.

Baru-baru ini, peneliti keamanan mengungkap kampanye penyebaran malware Amatera Stealer, yang menyamar sebagai file instalasi game untuk sistem operasi Windows.

Berbeda dengan malware biasa yang langsung menampilkan perilaku mencurigakan, malware ini dirancang agar terlihat seperti proses instalasi game pada umumnya, sehingga korban tidak menyadari bahwa perangkatnya sedang disusupi.

Modus ini menunjukkan bahwa pelaku ancaman semakin mengandalkan rekayasa sosial (social engineering) untuk memanfaatkan rasa penasaran pengguna yang ingin memperoleh game atau perangkat lunak secara gratis.

Malware Bersembunyi di Balik Installer Game

Dalam kampanye ini, korban diarahkan untuk mengunduh arsip (archive) yang tampak seperti file instalasi game.

Setelah file Setup.exe dijalankan, layar instalasi atau proses pemuatan (loading screen) akan muncul sehingga pengguna mengira proses instalasi sedang berlangsung secara normal.

Padahal, di balik tampilan tersebut, malware mulai menjalankan serangkaian proses tersembunyi yang bertujuan memasang Amatera Stealer ke dalam sistem.

Peneliti menemukan bahwa malware ini memanfaatkan RenPy Loader, sebuah kerangka kerja (framework) yang menyalahgunakan Ren’Py.

Yakni mesin pengembangan gim visual novel berbasis Python yang sebenarnya sah dan banyak digunakan oleh pengembang game independen.

Karena menggunakan komponen yang terlihat sah, aktivitas malware menjadi lebih sulit dikenali baik oleh pengguna maupun sebagian solusi keamanan.

Baca juga: Musang Berbulu Ayam Ransomware Crazy

Rantai Infeksi yang Sulit Dideteksi

Serangan ini tidak hanya mengandalkan satu program berbahaya, melainkan terdiri dari beberapa tahapan yang saling berkaitan.

Pada tahap awal, malware akan memeriksa apakah sistem sedang dianalisis di lingkungan virtual atau sandbox. Jika dianggap aman untuk dijalankan, malware akan:

  • Mengekstrak file tambahan ke folder sementara (temporary folder).
  • Menghapus perlindungan Mark of the Web milik Windows,.
  • Menjalankan berbagai komponen menggunakan utilitas bawaan Windows seperti forfiles.exe dan MSBuild.

Dengan memanfaatkan aplikasi bawaan Windows, aktivitas malware tampak seperti proses yang sah sehingga lebih sulit dibedakan dari aktivitas normal sistem.

Tahapan berikutnya memanfaatkan teknik EtherHiding, yaitu mengambil alamat server pengendali (Command and Control/C2) dari data yang tersimpan di blockchain.

Teknik ini membuat alamat server tidak disimpan secara langsung di dalam malware, sehingga lebih sulit dideteksi maupun diblokir oleh peneliti keamanan.

Setelah seluruh tahapan selesai, malware akhirnya mengunduh dan menjalankan Amatera Stealer sebagai muatan utama (payload).

Data Apa Saja yang Menjadi Target?

Tujuan utama Amatera Stealer adalah mencuri informasi yang memiliki nilai ekonomi atau dapat digunakan untuk memperoleh akses ke berbagai layanan digital.

Beberapa jenis data yang menjadi sasaran antara lain:

  • Password yang tersimpan di browser.
  • Cookie dan session token autentikasi.
  • Data akun media sosial dan email.
  • Informasi aplikasi pesan instan.
  • Data dompet aset kripto (cryptocurrency wallet).
  • File yang tersimpan di komputer korban.

Pencurian session token menjadi salah satu ancaman yang paling berbahaya. Dengan token tersebut, pelaku dapat masuk ke akun korban tanpa perlu mengetahui password maupun melewati proses autentikasi ulang.

Akibatnya, email, media sosial, layanan perbankan, hingga sistem perusahaan dapat diakses apabila token autentikasi berhasil dicuri.

Baca juga: DLS Senjata Pemeras Ransomware

Ancamannya Tidak Hanya Menyerang Gamer

Sekilas, kampanye ini tampak hanya menyasar para penggemar game. Namun kenyataannya, dampaknya jauh lebih luas.

Banyak pengguna menggunakan komputer yang sama untuk bermain game sekaligus bekerja. Jika malware berhasil mencuri kredensial browser.

Maka akun email perusahaan, layanan penyimpanan cloud, VPN, hingga aplikasi bisnis juga berpotensi ikut dikompromikan.

Selain itu, pencurian dompet aset kripto dapat menyebabkan kerugian finansial yang sulit dipulihkan karena transaksi aset digital umumnya bersifat permanen dan tidak dapat dibatalkan.

Peneliti juga mengungkap bahwa RenPy Loader tidak selalu mengirimkan malware yang sama. Pada kampanye lain, framework tersebut pernah digunakan untuk mendistribusikan malware seperti HijackLoader maupun Lumma Stealer, sehingga jenis ancaman yang diterima korban dapat berubah sesuai tujuan pelaku.

1. Unduh game hanya dari sumber resmi.

Gunakan platform resmi seperti Steam, Epic Games Store, Microsoft Store, atau situs resmi pengembang. Hindari mengunduh dari situs yang tidak dikenal.

2. Hindari memakai game bajakan, crack, cheat, atau mod tidak terpercaya.

File semacam ini sering dimanfaatkan sebagai umpan untuk menyebarkan malware.

3. Periksa isi file sebelum menjalankan Setup.exe.

Jangan langsung menjalankan file instalasi dari arsip ZIP atau RAR tanpa mengetahui asal-usulnya.

4. Pastikan Windows dan perangkat lunak keamanan selalu diperbarui.

Pembaruan keamanan membantu mendeteksi teknik serangan terbaru yang digunakan malware.

Baca juga: AMOS Pencuri Identitas Digital

5. Gunakan solusi keamanan yang memiliki perlindungan real-time.

Antivirus atau solusi Endpoint Protection dapat membantu mendeteksi aktivitas mencurigakan sebelum malware berhasil dijalankan.

6. Jangan sembarangan menyimpan password di browser.

Apabila browser berhasil dikompromikan, seluruh kredensial yang tersimpan dapat ikut dicuri. Pertimbangkan menggunakan password manager yang memiliki perlindungan tambahan.

7. Aktifkan Multi-Factor Authentication (MFA).

MFA dapat membantu mengurangi risiko penyalahgunaan akun apabila kredensial berhasil dicuri, meskipun perlu diingat bahwa pencurian session token tetap dapat menjadi ancaman sehingga pengguna harus tetap waspada.

Jangan Tergiur Software Gratis 

Pelaku kejahatan siber terus mencari cara baru untuk menyebarkan malware, dan dunia gim menjadi salah satu sasaran yang efektif karena banyak pengguna tergoda oleh tawaran game gratis, crack, atau mod yang sulit diperoleh melalui jalur resmi.

Dengan menyamarkan malware sebagai installer yang tampak meyakinkan, pelaku memanfaatkan rasa penasaran dan keinginan pengguna untuk mendapatkan perangkat lunak tanpa biaya.

Kasus Amatera Stealer menunjukkan bahwa ancaman tidak selalu datang dari file yang terlihat mencurigakan.

Bahkan installer yang menampilkan proses instalasi normal dapat menyembunyikan serangkaian aktivitas berbahaya yang bertujuan mencuri kredensial, session token, data dompet kripto, hingga informasi penting lainnya.

Karena itu, kebiasaan mengunduh perangkat lunak hanya dari sumber resmi merupakan salah satu langkah pencegahan yang paling efektif.

Dipadukan dengan pembaruan sistem secara rutin, penggunaan solusi keamanan yang andal, serta kewaspadaan sebelum menjalankan file yang tidak dikenal, pengguna dapat mengurangi risiko menjadi korban malware yang semakin canggih dan sulit dideteksi.

 

 

Baca juga: 

 

 

Sumber berita:

 

Prosperita IT News