Minecraft mod Kerap Diekspolitasi Peretas Untuk Ambil Alih Perangkatmu

Uli Febriarni
Selasa 01 Agustus 2023, 10:34 WIB
Minecraft

Minecraft

Jika kamu menggunakan mod Minecraft tertentu, maka disarankan agar memiliki anti virus atau setidaknya memperbaruinya. 

Alasannya? Komunitas keamanan MMPA dikabarkan telah mengetahui bahwa, peretas mengeksploitasi cacat pada 'BleedingPipe' dalam kerangka kerja Forge yang menggerakkan banyak mod, termasuk beberapa versi Astral Sorcery, EnderCore, dan Gadomancy.

"Jika salah satu tweak game berjalan di Forge 1.7.10/1.12.2, penyusup dapat mengontrol server dan perangkat gamer dari jarak jauh. Dalam satu kasus, penyerang menggunakan varian eksploit baru untuk menembus server Minecraft dan mencuri kredensial obrolan Discord serta cookie sesi Steam pemain," tulis Engadget, dilansir Selasa (1/8/2023).

Baca Juga: Konsumsi Satu Shot Espresso Bisa Lindungi Otak dari Penyakit Alzheimer

Baca Juga: Nicki Minaj Jadi Karakter di Game Call of Duty

Bleeping Computer yang dikutip Engadget menyatakan, bukti pertama serangan BleedingPipe muncul pada Maret 2022 dan dengan cepat ditambal oleh modder. Tetapi MMPA memahami sebagian besar server yang menjalankan mod belum diperbarui.

Cakupan kerentanan tidak jelas. Meskipun ada 46 mod yang diketahui menjadi mangsa BleedingPipe, potensi yang bisa terdampak diperkirakan jauh lebih banyak.

Pengguna diminta untuk memindai sistem mereka (termasuk folder Minecraft mereka) dari keberadaan malware. Operator server, sementara waktu, didesak untuk memperbarui mod atau berhenti menjalankannya sepenuhnya. 

PC World yang juga mengulas hal ini mengatakan, akun pengembang mod individu populer di platform bisa menjadi sasaran. Setelah itu spyware Fractureiser diselundupkan ke dalam versi terbaru dari mod pengguna mereka.

Sistem API secara otomatis memperbarui beberapa mod dengan segera, beberapa di antaranya memiliki jutaan unduhan yang direkam. Di CureseForge dan Bukkit, setidaknya 25 mod populer terinfeksi selama tiga pekan terakhir, termasuk paket multi-mod Better Minecraft yang sangat populer.

"Peretas tampaknya telah menargetkan akun masing-masing pengembang mod, bukan platform distribusi itu sendiri, jadi tidak seburuk yang seharusnya. Meski begitu, mungkin saja jutaan pemain Minecraft telah dikirimkan spyware berbasis Java dengan memperbarui mod mereka," lapor laman itu.

Malware diketahui mencari akun bank, surel, dan login cryptocurrency.

Baca Juga: iPhone 15 Pro dan Pro Max Dikabarkan Akan Memiliki Bezel Lebih Tipis dan Menggunakan Bingkai Titanium

Baca Juga: Markisa: Buah Eksotik yang Potensial Jadi Obat TBC

Pemain Minecraft disarankan untuk tidak mengunduh mod dari CurseForge dan Bukkit untuk saat ini. Seperti biasa, berhati-hatilah saat mengunduh mod atau perangkat lunak apa pun dari sumber pihak ketiga.

Beberapa file berbahaya yang digunakan dalam serangan tersebut berasal dari pertengahan April, sebuah tanda bahwa penyusupan akun telah aktif selama berpekan-pekan. Bukkit.org, platform pengembang yang dijalankan oleh CurseForge, juga diyakini terpengaruh.

Di media sosial, otoritas CurseForge mengatakan: pengguna jahat telah membuat beberapa akun dan mengunggah proyek yang berisi malware ke platform.

Apa Itu Virus Fractureizer?

Virus Fractureiser adalah mod jahat yang menyebar melalui platform seperti CraftBukkit dan CurseForge. Banyak akun sekali pakai mengunggah file yang mengandung malware sebagai pembaruan untuk paket mod, mod, dan plugin Bukkit yang populer. Akibatnya, virus dapat menginfeksi siapa saja yang memperbarui salinan mod yang terpengaruh.

Meskipun cakupan infeksi awalnya kecil, sayangnya, beberapa ribu unduhan file yang terinfeksi terjadi sebelum ada yang menyadari masalahnya. Demikian disebut oleh sebuah laporan Make Us Of.

Infeksi meningkat setelah pemain mengunduh mod yang terinfeksi dan meluncurkan salinan Minecraft yang telah disusupi.

Setelah Minecraft dan virus dijalankan, Fractureiser dengan cepat menjelajahi sistem, menginfeksi file .jar apapun yang ditemukannya. Selanjutnya berupaya mencuri data, seperti informasi terkait mata uang kripto, login Microsoft/Xbox Live, informasi pengguna Discord, dan login Minecraft.

Minecraft Sering Disalahgunakan Untuk Kejahatan Siber

CNBC pada 2022 pernah mempublikasikan, peneliti keamanan siber mendapati kalau Minecraft adalah judul game yang paling banyak disalahgunakan oleh penjahat siber, untuk memikat pemain yang tidak menaruh curiga agar menginstal virus jahat malware.

Berdasarkan statistik yang dikumpulkan oleh perusahaan keamanan antara Juli 2021 dan Juli 2022, file terkait Minecraft menyumbang sekitar 25% dari file berbahaya yang menyebar melalui penyalahgunaan merek game, diikuti oleh FIFA (11%), Roblox (9,5%), Far Cry ( 9,4%), dan Call of Duty (9%).

Judul game lain dengan persentase penyalahgunaan yang tinggi selama periode ini adalah Need for Speed, Grand Theft Auto, Valorant, The Sims, dan GS:GO.

Sementara itu di game seluler, perusahaan keamanan siber, Kaspersky, mencatat volume distribusi yang jauh lebih kecil daripada yang terlihat di game PC.

Namun, Minecraft mendominasi kategori ini juga, dengan pangsa 40%, diikuti oleh GTA (15%), PUBG (10%), Roblox (10%), dan FIFA (5%).

Dalam hal tren tahunan, Kaspersky melaporkan melihat penurunan baik dalam volume distribusi (-30%) dan jumlah pengguna yang terpengaruh (-36%) dibandingkan dengan 2020.

Adapun alasan kenapa hacker memanfaatkan judul game untuk memikat korban, antara lain karena jumlah target penyebaran malware lebih besar.

Follow Berita Techverse.Asia di Google News
Berita Terkait Berita Terkini
Techno29 Maret 2025, 16:57 WIB

Sekarang Bisa Tambahkan Musik di Status WhatsApp dan Jadikan Aplikasi Panggilan atau Pesan di iPhone

Klip lagu hingga 15 detik dapat ditambahkan ke foto atau 60 detik pada video.
Status WhatsApp sekarang bisa ditambahkan lagu. (Sumber: null)
Lifestyle29 Maret 2025, 16:23 WIB

Samsung x Moonton Games Gelar Turnamen MLBB Campus Series bagi Mahasiswa

Galaxy Gaming Academy dari Samsung terus mendukung generasi baru pemain esports melalui Mobile Legends: Bang Bang Campus Series Tournament.
Moonton dan Samsung adakan turnamen MLBB Campus Series. (Sumber: istimewa)
Techno28 Maret 2025, 22:02 WIB

Facebook Meluncurkan Tab Teman yang Diperbarui, Baru Tersedia di Kanada dan AS

Mark Zuckerberg memutuskan konten dari teman-teman Anda yang sebenarnya adalah fitur Facebook 'OG'.
Tampilan anyar tab teman di Facebook. (Sumber: Meta)
Travel28 Maret 2025, 20:53 WIB

Survei Traveloka: Wisata Kuliner Paling Banyak Direncanakan Saat Libur Lebaran

Hal ini membuktikan bahwa faktor kuliner jadi pertimbangan bagi para pemudik untuk mengunjungi suatu daerah.
Tren kuliner saat lebaran menurut Traveloka. (Sumber: traveloka)
Techno28 Maret 2025, 17:52 WIB

NTT DATA Rilis Layanan Agentic AI untuk Teknologi AI Hyperscale

Paket layanan ini membantu perusahaan memanfaatkan potensi penuh dari Agentic AI dengan memanfaatkan teknologi AI hyperscaler.
NTT DATA AI Hyperscaler. (Sumber: istimewa)
Lifestyle28 Maret 2025, 17:24 WIB

Serial Live-Action Scooby-Doo Bakal Tayang di Netflix, Ada 8 Episode

Netflix mengumumkan kedatangan serial live-action pertama Scooby-Doo berdasarkan kartun yang pertama kali didukung oleh Hanna-Barbera.
Scooby-Doo akan diadaptasi menjadi live-action di Netflix. (Sumber: Everett Collection)
Techno28 Maret 2025, 16:07 WIB

Harga dan Spesifikasi Canon PowerShot V1: Kamera Vlogging Compact

Kamera ini siap untuk menyaingi produk kamera Sony.
Canon PowetShot V1. (Sumber: Canon)
Automotive28 Maret 2025, 15:37 WIB

Temani Mudik, Ford Siapkan Bengkel Siaga dan Emergency Road Asssitance 24 Jam

Layanan Prima di 10 Titik Strategis Jalur Mudik.
Lokasi bengkel Ford selama mudik lebaran 2025. (Sumber: null)
Techno28 Maret 2025, 15:04 WIB

Atlet Highline dan iQOO Taklukkan Air Terjun Tumpak Sewu

iQOO Berkolaborasi dengan Pushing Panda, Komunitas Atlet Highline Profesional Untuk Mengeksplorasi Batasan.
iQOO Exploration Project menggelar aksi highline pertama di Air Terjun Tumpak Sewu. (Sumber: istimewa)
Travel27 Maret 2025, 21:45 WIB

Laporan Mudik: Pengguna Angkutan Umum Naik 10 Persen H-5 Lebaran

Akibatnya terjadi kepadatan pada sejumlah titik simpul transportasi dan sejumlah jalan tol.
Ilustrasi pergerakan angkutan lebaran dengan menggunakan angkutan umum. (Sumber: kemenhub)