Platform Game Roblox Berisiko Gara-gara Xeno Executor – Roblox menjadi salah satu platform permainan daring yang memiliki jutaan pengguna aktif di seluruh dunia, terutama di kalangan anak-anak dan remaja.

Popularitasnya juga dimanfaatkan oleh sebagian pemain untuk menggunakan berbagai alat (tool) pihak ketiga, seperti Xeno Executor, yang memungkinkan pengguna menjalankan skrip (script) atau kode tertentu di dalam permainan.

Namun, di balik tingginya minat terhadap alat tersebut, penjahat siber mulai memanfaatkannya sebagai umpan penyebaran malware.

Peneliti keamanan mengungkap adanya kampanye serangan yang menggunakan installer Xeno Executor palsu untuk menginfeksi komputer para pemain Roblox dengan malware yang mampu mengambil alih perangkat serta mencuri berbagai informasi penting.

Memanfaatkan Popularitas Xeno Executor

Xeno Executor bukan merupakan aplikasi resmi dari Roblox. Aplikasi ini banyak digunakan oleh sebagian pemain untuk menjalankan skrip otomatis maupun modifikasi tertentu di dalam permainan.

Karena Roblox secara berkala memblokir versi-versi Xeno yang terdeteksi, banyak pengguna kemudian mencari versi terbaru yang diklaim masih “aman” atau belum terdeteksi sistem keamanan Roblox.

Kondisi inilah yang dimanfaatkan oleh pelaku kejahatan siber.

Mereka menyebarkan installer palsu yang diklaim sebagai versi terbaru Xeno Executor melalui forum permainan, komunitas Discord, hingga akun-akun yang telah diretas atau menyamar sebagai pengguna terpercaya.

Korban yang ingin memperoleh versi terbaru akhirnya mengunduh file berbahaya tanpa menyadari bahwa mereka sedang m

Installer Dibuat Sangat Meyakinkan

Agar terlihat asli, pelaku membuat paket instalasi yang hampir tidak dapat dibedakan dari installer resmi.

File yang diunduh biasanya berupa arsip ZIP atau aplikasi yang dapat mengekstrak dirinya sendiri (self-extracting archive).

Di dalamnya terdapat struktur folder yang menyerupai instalasi Xeno Executor asli, lengkap dengan beberapa skrip Lua yang memang digunakan pada aplikasi tersebut.

Ketika korban menjalankan file xeno.exe, yang sebenarnya dijalankan bukanlah aplikasi Xeno, melainkan tahap pertama dari proses infeksi malware.

Baca juga: Konsekuensi Cyberbullying

Malware Dipasang Secara Bertahap

Setelah dijalankan, malware akan memeriksa apakah komputer memiliki Java Runtime Environment (JRE). Jika belum tersedia, malware akan menginstalnya secara otomatis.

Selanjutnya malware membaca konfigurasi lokal yang berisi informasi untuk berkomunikasi dengan server kendali (Command and Control/C2) milik pelaku.

Tahap berikutnya adalah menjalankan program Java yang telah disamarkan sebagai decompiler.exe. Program ini kemudian melakukan pemeriksaan terhadap sistem korban, mendaftarkan perangkat yang berhasil diinfeksi, dan mengunduh malware utama.

Teknik bertahap seperti ini membuat proses infeksi lebih sulit dideteksi oleh pengguna maupun perangkat lunak keamanan.

Malware Mampu Mengambil Alih Komputer

Payload utama berupa malware berbasis Java yang menggabungkan fungsi Remote Access Trojan (RAT) dan Information Stealer.

Setelah aktif, malware memiliki kemampuan yang sangat berbahaya, antara lain:

  • Mencuri password, cookie, dan data yang tersimpan pada browser seperti Chrome, Microsoft Edge, Brave, Opera, dan Vivaldi.
  • Mengambil token akun Roblox, Discord, Minecraft, Microsoft Store, beserta informasi pembayaran yang tersimpan.
  • Mencuri data dompet aset kripto, termasuk Exodus Wallet dan berbagai dompet kripto lainnya.
  • Merekam aktivitas keyboard (keylogging).
  • Memantau pergerakan mouse.
  • Mengambil tangkapan layar secara berkala.
  • Melakukan siaran layar (desktop streaming) secara diam-diam.
  • Mengakses kamera web korban.
  • Mengunggah maupun mengunduh file dari komputer korban.
  • Menjalankan perintah PowerShell dari jarak jauh.
  • Memberikan akses penuh kepada pelaku untuk mengendalikan komputer.

Dengan kemampuan tersebut, malware tidak hanya mengincar akun Roblox, tetapi juga berbagai akun digital lain yang tersimpan di komputer korban.

Baca juga: Cyberbullying Kompleksitas Kehidupan Remaja

Kampanye Terus Berkembang

Peneliti menilai kampanye ini merupakan pengembangan dari malware yang sebelumnya dikenal dengan nama Powercat, yang pernah didokumentasikan oleh ThreatLocker.

Versi terbaru memiliki kemampuan yang jauh lebih lengkap serta menggunakan infrastruktur server kendali baru, menunjukkan bahwa pelaku terus mengembangkan malware agar lebih efektif dan sulit dideteksi.

Tips Aman bagi Pengguna Roblox

Kasus ini menjadi pengingat bahwa aplikasi pihak ketiga yang tidak resmi selalu memiliki risiko keamanan, terutama apabila diperoleh dari sumber yang tidak jelas.

Agar terhindar dari ancaman serupa, pengguna disarankan menerapkan beberapa langkah berikut.

1. Hindari Mengunduh Tool dari Sumber Tidak Resmi

Unduh aplikasi hanya dari situs resmi atau pengembang yang dapat dipercaya. Jangan mudah tergiur dengan klaim “anti-ban”, “undetected”, atau “versi terbaru” yang beredar di forum maupun media sosial.

2. Jangan Percaya File dari Discord atau Forum

Banyak malware disebarkan melalui tautan yang dibagikan di komunitas permainan. Selalu verifikasi sumber file sebelum mengunduhnya.

3. Gunakan Akun yang Diamankan dengan MFA

Aktifkan autentikasi multifaktor (MFA) pada akun Roblox, Discord, Microsoft, maupun layanan penting lainnya agar lebih sulit diambil alih jika kredensial berhasil dicuri.

4. Perbarui Sistem Operasi dan Antivirus

Pastikan sistem operasi serta perangkat lunak keamanan selalu diperbarui agar mampu mendeteksi ancaman terbaru.

Baca juga: Ciri-ciri Anak Korban Cyberbullying

5. Jangan Menyimpan Password di Browser Tanpa Perlindungan

Apabila memungkinkan, gunakan password manager khusus daripada menyimpan seluruh kredensial langsung di browser.

6. Waspadai Permintaan Instalasi Java atau Program Tambahan

Installer yang tiba-tiba meminta memasang komponen tambahan di luar fungsi utamanya patut dicurigai, terutama jika berasal dari sumber yang tidak resmi.

7. Edukasi Anak dan Remaja

Karena sebagian besar pengguna Roblox merupakan anak-anak dan remaja, orang tua maupun pendidik perlu memberikan pemahaman mengenai bahaya mengunduh aplikasi modifikasi atau cheat dari internet.

Jangan Korbankan Keamanan demi Fitur Tambahan

Keinginan untuk memperoleh fitur tambahan, cheat, atau alat otomatis dalam permainan sering dimanfaatkan oleh pelaku kejahatan siber untuk menyebarkan malware.

Kasus Xeno Executor palsu menunjukkan bahwa satu file yang tampak meyakinkan dapat membuka akses penuh bagi penyerang ke komputer korban, termasuk mencuri akun, data pribadi, hingga informasi keuangan.

Sebelum menginstal aplikasi pihak ketiga, pastikan sumbernya benar-benar tepercaya dan pahami risiko yang menyertainya.

Dalam dunia digital, kehati-hatian saat mengunduh perangkat lunak merupakan salah satu langkah paling sederhana sekaligus paling efektif untuk menjaga keamanan data dan perangkat Anda.

 

 

 

Baca artikel lainnya: 

 

 

Sumber berita:

 

Prosperita IT News