Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • MALWARE JOAO SERANG GAMERS INDONESIA
  • Teknologi

MALWARE JOAO SERANG GAMERS INDONESIA

3 min read

Credit image: Pixabay

Globalisasi internet membuat bermain game menjadi jauh lebih menyenangkan, kita dapat berinteraksi dengan pemain lain dari berbagai negara di belahan bumi yang lain, bersahabat dengan mereka dan bertarung bersama-sama. Namun monster yang harus dihadapi gamers sesungguhnya bukan yang ada dalam permainan game tetapi malware jahat yang selalu mengintai menunggu peluang masuk.

Dari penelitian terbaru yang dilakukan oleh ESET, telah ditemukan penyebaran malware baru yang didistribusi melalui games komputer yang diterbitkan oleh situs-situs tidak resmi, ancaman baru ini dikenal dengan nama Joao, yang dideteksi ESET sebagai Win32/Joao.A.

Untuk menyebarkan malware Joao, pelaku memanfaatkan Massively Multiplayer Online Role Playing Games (MMORPG), dengan melakukan kamuflase pada beberapa judul game dari Aeria Games dan mengunggah versi modifikasi mereka di situs-situs tidak resmi. Salah satu situs yang tetap aktif dalam menyebarkan malware Joao adalah gf.ignitgames [.]to, situs ini secara otomatis telah diblokir oleh produk keamanan ESET.

Malware Spionase

Games yang telah terinfeksi Joao telah dimodifikasi untuk menjalankan komponen utama Joao yaitu library mskdbe.dll, sehingga ketika pemain memasang game dalam komputer mereka, Joao ikut terpasang bersamanya.

Saat dijalankan, downloader Joao mengirimkan informasi tentang komputer yang dirasuki, mulai dari nama komputer, versi OS sampai dengan hak admin pengguna ke server pelaku. Joao melakukan semua itu tanpa dirasa oleh gamers, apalagi game yang dipasang berfungsi dengan baik, tidak ada hal yang mencurigakan yang ditunjukkan sehingga korban tidak tahu jika komputer sudah dikuasai.

Tidak cukup sampai di situ, server pelaku juga mengirimkan beberapa komponen lain ke komputer korban, komponen-komponen yang ditemukan ESET selama penelitian ternyata memiliki kemampuan berbahaya lain seperti backdoor, spionase dan DdoS.

Penyebaran Joao di Indonesia

Dari hasil mesin deteksi ESET di seluruh dunia, Indonesia termasuk salah satu negara yang paling parah terinfeksi oleh malware Joao. Warganet Indonesia terkenal paling doyan mengunduh di internet, belum lagi menurut NewZoo, jumlah gamers Indonesia di tahun 2017 mencapai angka 43,7 juta pemain. Ini yang kemudian menjadi penyebab malware Joao menyebar dengan cepat dan meluas di Indonesia.

Parahnya serangan malware Joao di Indonesia juga menjadi sorotan Technical Consultant PT Prosperita – ESET Indonesia, Yudhi Kukuh: “Penyebab utama terjadinya penyebaran Jaoa yang meluas tidak hanya disebabkan oleh tingginya jumlah pemain yang menggunakan game bajakan dan mengunduh file dari sembarang tempat, tetapi juga akibat kurangnya kesadaran pengguna tentang pentingnya keamanan siber. Adanya pendapat antivirus memperlambat akses game turut menjadi andil pemain game menonaktifkan antivirus saat bermain dan menyebabkan munculnya kerentanan perangkat komputer mereka. Padahal saat ini sudah ada mode gamer (Gamers Mode) yang tidak akan memberatkan kinerja komputer atau menurunkan kemampuannya.”

Untuk membantu gamer di tanah air, Yudhi juga memberikan saran bagaimana cara mengetahui apakah perangkat komputer yang digunakan telah terinfeksi oleh malware Joao atau belum, yaitu dengan cara melakukan pencarian pada file bernama “mskdbe.dll”. Jika dari hasil pencarian ditemukan file tersebut, kemungkinan besar komputer telah terinfeksi oleh malware Joao.

Namun jika tidak ditemukan, bukan berarti secara otomatis telah terbebas dari malware spionase ini. Karena pelaku dapat saja mengganti nama file kapan saja dia mau. Oleh karena itu, pengguna disarankan menggunakan antivirus yang dilengkapi Gamers Mode serta komprehensif untuk serangan lain seperti ransomware.

Mitigasi

Untuk terhindar dari serangan malware dan dapat bermain games tanpa harus takut terinfeksi, ada beberapa tips dari ESET untuk para gamer lokal:

  1. Unduh games dari sumber resmi seperti situs resmi game yang asli. Serangan melalui game MMORPG hanya sebagian kecil dari yang tersembunyi di bawah tautan unduhan di ribuan situs dan forum tidak resmi lainnya yang mendistribusikan game terkontaminasi.
  2. Selalu lakukan update OS serta games karena mungkin memiliki kerentanan yang bisa dimanfaatkan oleh pelaku kejahatan. Pastikan selalu melakukan patch jika tersedia.
  3. Gunakan selalu solusi keamanan yang andal dan memiliki fungsi Gamers Mode dan pastikan selalu aktif saat sedang bermain game, karena kita tidak tahu kapan ancaman datang menyerang, sedia payung sebelum hujan merupakan langkah terbaik yang bisa membuat kita terhindar dari bahaya siber saat bemain game.
  4. Pastikan antivirus yang digunakan super ringan agar keasyikan ngegame bisa optimal.

Sumber Berita:

ESET Indonesia

Tags: anti virus super ringan ESET deteksi Ransomware Ransomware Super Ringan

Post navigation

Previous Belitan Mamba Beraksi Kembali
Next Malware Spionase Gazer Serang Kedubes dan Konsulat di Seluruh Dunia

artikel terkini

Kredensial Korporasi Diincar Lewat Telegram Kredensial Korporasi Diincar Lewat Telegram

Kredensial Korporasi Diincar Lewat Telegram

May 1, 2026
Curi Webcam Bikin Zoom Palsu Curi Webcam Bikin Zoom Palsu

Curi Webcam Bikin Zoom Palsu

May 1, 2026
Memahami Cara Kerja RFID dan NFC Memahami Cara Kerja RFID dan NFC

Memahami Cara Kerja RFID dan NFC

April 30, 2026
Kloning Suara AI Ancaman Nyata bagi Tim Keuangan Kloning Suara AI Ancaman Nyata bagi Tim Keuangan

Kloning Suara AI Ancaman Nyata bagi Tim Keuangan

April 30, 2026
Ransomware Cacat Penghancur Data Permanen Ransomware Cacat Penghancur Data Permanen

Ransomware Cacat Penghancur Data Permanen

April 30, 2026
Geng BlackFile Incar Data Perhotelan Geng BlackFile Incar Data Perhotelan

Geng BlackFile Incar Data Perhotelan

April 30, 2026
Kloning Suara AI Ancaman Nyata Tim Keuangan Kloning Suara AI Ancaman Nyata Tim Keuangan

Kloning Suara AI Ancaman Nyata Tim Keuangan

April 29, 2026
73 Ekstensi Kloning Berbahaya di OpenVSX 73 Ekstensi Kloning Berbahaya di OpenVSX

73 Ekstensi Kloning Berbahaya di OpenVSX

April 29, 2026

Lainnya

Kredensial Korporasi Diincar Lewat Telegram Kredensial Korporasi Diincar Lewat Telegram
3 min read
  • Sektor Bisnis

Kredensial Korporasi Diincar Lewat Telegram

May 1, 2026
Curi Webcam Bikin Zoom Palsu Curi Webcam Bikin Zoom Palsu
3 min read
  • Sektor Bisnis
  • Teknologi

Curi Webcam Bikin Zoom Palsu

May 1, 2026
Memahami Cara Kerja RFID dan NFC Memahami Cara Kerja RFID dan NFC
4 min read
  • Sektor Personal
  • Teknologi

Memahami Cara Kerja RFID dan NFC

April 30, 2026
Kloning Suara AI Ancaman Nyata bagi Tim Keuangan Kloning Suara AI Ancaman Nyata bagi Tim Keuangan
3 min read
  • Teknologi

Kloning Suara AI Ancaman Nyata bagi Tim Keuangan

April 30, 2026
PROSPERITA IT News | DarkNews by AF themes.