스팀 계정을 몰래 탈취하는 애니 배경화면

127.0.***.***
3
  • 한국어
  • 바하사
  • 영어

KOMPAS.com - Selama ini, Steam Workshop menjadi salah satu platform favorit pengguna Steam.

Lewat platform ini, gamer bisa mengunduh berbagai mod, item, hingga wallpaper buatan komunitas dengan mudah tanpa harus repot memasang file secara manual.

Namun, kemudahan tersebut ternyata mulai dimanfaatkan oleh pelaku kejahatan siber.

Karena seluruh kontennya dibuat oleh pengguna, ada pihak tidak bertanggung jawab yang mengambil celah dengan menyisipkan malware ke dalam file yang dibagikan.

Praktik penyebaran ini terungkap setelah perusahaan keamanan siber Kaspersky menemukan adanya malware yang disebarkan melalui Steam Workshop dan menargetkan pengguna Steam.

Modus yang digunakan cukup unik. Alih-alih menyamar sebagai game atau aplikasi, malware tersebut disisipkan ke fitur berbagi konten di Wallpaper Engine Steam Workshop.

Menyamar di fitur Wallpaper Engine

Wallpaper Engine merupakan salah satu fitur di Steam Workshop yang memungkinkan pengguna memasang wallpaper animasi di perangkat mereka.

Berbeda dengan wallpaper biasa, fitur ini dirancang cukup kompleks karena mendukung berbagai efek animasi dan elemen interaktif, sesuai dengan namanya.

Nah menurut Kaspersky, kompleksitas tersebut yang memberikan ruang bagi pelaku kejahatan siber untuk menyisipkan kode berbahaya tanpa mudah terdeteksi.

Analisis Kaspersky sendiri menemukan ada puluhan wallpaper yang telah disusupi malware.

Meski jumlahnya tidak banyak, wallpaper tersebut disebut cukup populer karena masing-masing telah diunduh ribuan hingga puluhan ribu kali.

Adapun mayoritas korbannya diketahui berasal dari China. Kaspersky mencatat sekitar 89 persen korban berasal dari negara tersebut, disusul Rusia dengan sekitar 5,5 persen.

Menurut peneliti, wallpaper yang digunakan sebagai umpan sengaja dirancang agar menarik bagi target tertentu. Salah satunya menggunakan gambar karakter perempuan bergaya anime atau yang dikenal dengan sebutan "waifu".

Akun Steam bisa dibajak

Bahaya utama malware ini bukan sekadar mengganggu kinerja perangkat. Menurut Kaspersky, setelah wallpaper dijalankan, malware secara otomatis memasang backdoor serta file executable yang menyamar sebagai game.

Di waktu yang sama, malware tersebut kemudian akan mencari informasi penting yang tersimpan di perangkat, termasuk kredensial akun Steam milik korban.

로그인한 회원만 댓글 등록이 가능합니다.

인니 핫 뉴스

KR | ID | EN
  • IDR
  • KOR
8.64 =0.00

2026.06.21 KEB 하나은행 고시회차 763회