Steam Workshop Kembali Dihantam Malware: People Playground Nonaktifkan Mod Permanen?
Baca dalam 60 detik
- Studio Minus menonaktifkan dukungan Steam Workshop untuk People Playground setelah serangan malware kedua dalam setahun.
- Mod berbahaya tersebut diduga mencuri data akun Steam, merusak file game, dan menyebarkan pesan kasar ke daftar teman.
- Insiden ini menyoroti risiko keamanan platform modding terbuka seperti Steam Workshop yang juga berdampak pada gamer Indonesia.

Studio Minus, pengembang game sandbox People Playground, terpaksa mematikan dukungan Steam Workshop setelah mendeteksi mod berbahaya yang menyusup ke dalam game. Keputusan ini diumumkan melalui pembaruan di Steam pada 22 September, menandai insiden malware kedua yang menerpa game tersebut sepanjang tahun ini.
Dalam pernyataannya, Studio Minus menyebut mod tersebut sebagai "malware yang sangat berbahaya" dan langsung merilis versi baru People Playground yang mencegah mod apa pun berjalan. Dukungan Workshop dan mod hanya akan diaktifkan kembali jika "mod secara fundamental aman untuk dijalankan"—sebuah syarat yang menurut pengembangnya "mungkin tidak akan pernah terpenuhi."
Seorang pengguna Reddit yang meneliti mod berbahaya tersebut mengklaim bahwa mod itu membajak akun Steam korban untuk menyebarkan ulang dirinya bersama informasi pribadi pengguna, menghapus file People Playground dan game Steam lain yang terpasang, serta mengirim pesan bernada kasar ke daftar teman korban. Meskipun awalnya menyatakan bahwa mod yang terinfeksi "tidak mencuri kata sandi" atau kredensial lain, Studio Minus kemudian mendesak pengguna People Playground untuk segera mengganti kata sandi Discord dan "semua akun penting" mereka.
Insiden ini bukan kasus terisolasi. Sepanjang 2024, setidaknya tiga game lain dilaporkan terkena malware melalui Steam Workshop: mod berbahaya untuk Project Zomboid muncul pada April, virus yang menyamar sebagai karakter anime di Wallpaper Engine pada Juni, dan peta Meccha Chameleon yang terinfeksi mengakibatkan server Discord-nya diretas pada Juli. Pola ini menunjukkan kerentanan sistemik pada platform distribusi mod yang relatif terbuka.
"Ini adalah pedang bermata dua dari platform penerbitan Steam yang relatif terbuka. Kita bisa menikmati banyak game dari pengembang kecil—tetapi mereka tidak selalu dapat menawarkan jaminan keamanan perangkat lunak yang sama seperti rekan-rekan mereka yang lebih mapan."
Bagi gamer di Indonesia, risiko ini bukan sekadar berita internasional. Steam adalah platform distribusi game terbesar di Indonesia, dan banyak pemain mengandalkan mod untuk memperkaya pengalaman bermain. Serangan malware tidak hanya mengancam akun pribadi, tetapi juga dapat menyebar ke jaringan yang lebih luas jika perangkat digunakan untuk bekerja atau mengakses layanan keuangan. Kesadaran akan keamanan siber di kalangan gamer Indonesia masih rendah; survei menunjukkan bahwa sebagian besar pengguna tidak mengaktifkan autentikasi dua faktor pada akun Steam mereka.
Selain itu, insiden ini menyoroti lemahnya pengawasan konten buatan pengguna di platform game. Valve sebagai pemilik Steam belum memberikan komentar resmi terkait serangkaian serangan ini. Namun, tekanan publik mungkin akan memaksa mereka untuk memperketat kurasi mod atau menyediakan alat pemindaian malware yang lebih canggih. Sementara itu, pengembang game indie yang bergantung pada mod untuk memperpanjang umur game mereka berada di posisi sulit: menutup Workshop berarti kehilangan daya tarik, tetapi membiarkannya terbuka berarti mempertaruhkan reputasi dan keamanan pengguna.
Ke depan, pertanyaan besarnya adalah apakah Valve akan turun tangan untuk mengatur ekosistem Workshop secara lebih ketat, atau apakah setiap pengembang harus berjuang sendiri melawan malware yang terus berevolusi. Tanpa tindakan kolektif, para gamer—termasuk di Indonesia—akan terus menjadi target empuk.



