Terkadang pembaruan game menghadirkan konten baru, perbaikan keseimbangan, atau peningkatan kualitas hidup (quality-of-life). Terkadang, pembaruan tersebut justru membawa virus Trojan langsung ke PC Anda. Bagi para pemain gacha RPG free-to-play Duet Night Abyss, tanggal 18 Maret sayangnya menjadi momen yang terakhir. Pengembang Pan Studio telah meminta maaf secara terbuka setelah pembaruan launcher yang dirilis ke Steam pada pukul 1:04 AM PT menginfeksi sejumlah perangkat pemain dengan malware, menyebut situasi ini sebagai "insiden keamanan siber" yang disebabkan oleh "serangan berbahaya."
Virus yang bertanggung jawab adalah Trojan:MSIL/UmbralStealer.DG!MTB, sebuah infostealer yang dapat menyebabkan kerusakan yang cukup mengerikan. Keystroke logging, perekaman webcam, tangkapan layar, pencurian kredensial browser, data dompet cryptocurrency, bahkan session token dari Discord, Telegram, Minecraft, dan Roblox, semuanya menjadi targetnya. Tentu bukan hal yang Anda inginkan saat mengunduh pembaruan game di pagi hari.
Apa yang sebenarnya terjadi dan seberapa cepat respons Pan Studio
Linimasa pasca-insiden Pan Studio menunjukkan bahwa tim menyadari adanya peretasan sekitar 24 menit setelah patch launcher berbahaya tersebut dirilis. Itu adalah rentang waktu yang sangat singkat, dan patut diapresiasi, mereka berhasil merilis patch perbaikan darurat sekitar dua setengah jam setelah pertama kali mendeteksi masalah tersebut.
Pan Studio melacak akar penyebabnya ke serangan yang ditargetkan pada sistem kantor internal dan live server mereka, yang berasal dari apa yang mereka deskripsikan sebagai "wilayah tertentu." Studio tersebut juga mencatat bahwa bahkan setelah peretasan awal, pihak di balik serangan tersebut terus mencoba menyebarkan malware dan informasi yang menyesatkan. "Kami sangat mengutuk tindakan ini," kata pengembang dalam pernyataan lengkap mereka.
Hikmah di balik kejadian (bisa dibilang begitu)
Begini faktanya: UmbralStealer bukanlah ancaman baru. Virus ini pertama kali muncul pada tahun 2023, yang membuatnya tergolong kuno menurut standar malware. Oleh karena itu, sebagian besar perangkat lunak antivirus modern mengenali dan mengkarantinanya secara otomatis sebelum sempat menyebabkan kerusakan serius. Ini adalah kabar baik bagi sebagian besar pemain yang memiliki perangkat lunak keamanan aktif.
Namun, "antivirus Anda mungkin sudah menangkapnya" bukanlah jaminan yang ingin diberikan oleh studio mana pun setelah insiden seperti ini.
10 free pulls dan permohonan maaf yang tulus
Sesuai tradisi game gacha, permintaan maaf Pan Studio disertai dengan kompensasi dalam game. Pemain dapat mengklaim total 15 item hadiah melalui fitur Mail di dalam game:
- 10 Prismatic Hourglasses (masing-masing setara dengan satu free pull gacha)
- 5 salinan Commission Manual: Volume III (digunakan untuk meningkatkan reward dari quest Covert Commissions)
Hadiah tersebut tersedia untuk diklaim hingga 26 Maret pukul 8:59 AM PT / 10:59 AM ET, jadi jangan sampai terlewat.
"Tim pengembang dengan tulus meminta maaf atas ketidaknyamanan dan kekhawatiran yang ditimbulkan oleh insiden ini kepada para pemain di seluruh dunia," ujar Pan Studio. "Kami memahami bahwa permintaan maaf dan kompensasi tidak dapat langsung memulihkan kepercayaan yang sempat hilang."
Kalimat terakhir itu sangat bermakna. Sepuluh gacha pull adalah gestur yang baik, tetapi studio tersebut jelas tahu bahwa ini melampaui paket kompensasi standar. Frasa "peringatan keras" (serious wake-up call) yang muncul dalam pernyataan mereka sudah menjelaskan segalanya.
Apa artinya ini bagi keamanan live service
Insiden ini menjadi pengingat keras bahwa game live service, terutama yang sering merilis pembaruan launcher dan client, merupakan target serangan yang nyata. Pemain percaya bahwa melakukan patching game tidak akan membahayakan perangkat mereka. Ketika kepercayaan itu rusak, bahkan hanya sekali, kerusakannya jauh lebih dalam daripada yang bisa diperbaiki oleh pemindaian malware mana pun.
Waktu respons Pan Studio yang relatif cepat patut diakui, dan transparansi dalam analisis pasca-insiden mereka lebih baik daripada yang dilakukan beberapa studio lain. Namun, pertanyaan yang kini diajukan pemain tentang bagaimana payload berbahaya bisa masuk ke dalam build produksi adalah hal yang sangat wajar. Pastikan untuk melihat lebih lanjut:









