PUP.Gamehack.LOA
PUP.Gamehack.LOA هو اسم يُستخدم للكشف عن البرامج غير المرغوب فيها (PUP) المرتبطة بأدوات اختراق الألعاب أو الغش. عادةً ما تكون هذه البرامج مُدمجة أو مُتنكرة في هيئة أدوات تعديل الألعاب، أو برامج الغش، أو برامج التدريب، أو "المعززات" التي تعد اللاعبين بمنحهم ميزة غير عادلة في ألعاب الفيديو، مثل عملات غير محدودة داخل اللعبة، أو ميزات مفتوحة، أو مساعدة في التصويب، أو غيرها من آليات اللعب المُعدلة. على الرغم من أن هذه الأدوات قد تبدو جذابة للاعبين الباحثين عن طرق مختصرة، إلا أنها غالبًا ما تنطوي على مخاطر خفية تفوق أي فائدة مُتوقعة.
جدول المحتويات
ما يفعله PUP.Gamehack.LOA
كغيره من البرامج في فئة البرامج غير المرغوب فيها، لا يُصنّف برنامج PUP.Gamehack.LOA بالضرورة كبرنامج خبيث صريح، ولكنه يُظهر سلوكيات قد تُعرّض خصوصية المستخدم، أو استقرار النظام، أو تجربة استخدام الحاسوب للخطر. تشمل السلوكيات النموذجية لهذا النوع من الكشف تعديل ملفات اللعبة أو عمليات الذاكرة لتمكين الغش، وحقن التعليمات البرمجية في التطبيقات قيد التشغيل، وتعديل إعدادات النظام لتجاوز أنظمة الحماية من الغش. في كثير من الحالات، تُثبّت هذه الأدوات أيضًا مكونات برمجية إضافية دون إفصاح واضح، وتُشغّل عمليات في الخلفية تستهلك موارد النظام، وقد تُحاول تعطيل برامج الأمان أو التدخل فيها لتجنب الكشف عنها أثناء عمل أداة الاختراق.
كيف يصل عادةً إلى أجهزة الكمبيوتر
تُحمّل برامج مثل PUP.Gamehack.LOA عادةً من قِبل المستخدمين أنفسهم من مواقع إلكترونية أو منتديات أو منصات مشاركة ملفات تابعة لجهات خارجية، والتي تستضيف برامج غش أو تعديلات أو برامج مقرصنة للألعاب. وكثيراً ما تُضمّن هذه البرامج مع تنزيلات مجانية أخرى، أو تُقدّم على أنها تحديثات أصلية، أو تُوزّع عبر إعلانات مضللة تعد بميزات تُحسّن أداء اللعبة. ونظراً لأن هذه الأدوات غالباً ما تأتي من مصادر غير رسمية أو غير موثوقة، فقد تُعاد تغليفها بمكونات إضافية غير مرغوب فيها لم يقصد المستخدم تثبيتها.
المخاطر التي قد يتعرض لها المستخدم
ينطوي تثبيت أدوات اختراق الألعاب على مخاطر عديدة. فالعديد من الألعاب الإلكترونية تكشف استخدام برامج الغش، مما قد يؤدي إلى حظر الحساب نهائيًا أو فقدان التقدم. إضافةً إلى مخاطر الألعاب، تتطلب هذه الأدوات غالبًا تعطيل ميزات الأمان أو منح صلاحيات نظام موسعة، مما قد يعرض الكمبيوتر لمخاطر إضافية. ومن المعروف أن بعض أدوات اختراق الألعاب تجمع معلومات شخصية سرًا، أو تعرض إعلانات متطفلة، أو تعمل كبوابة لتثبيت برامج ضارة أخرى لاحقًا. ولأن مصدر هذه البرامج عادةً ما يكون غير رسمي، فلا يوجد ضمان لسلامة أو نزاهة الكود الذي يتم تشغيله على النظام.
علامات العدوى
قد يلاحظ المستخدمون المتأثرون ببرامج من نوع PUP.Gamehack.LOA تباطؤًا غير معتاد في أداء النظام أو الألعاب، وظهور إعلانات منبثقة غير متوقعة، وتغييرات في إعدادات المتصفح أو النظام دون إذن، وظهور عمليات غير مألوفة تعمل في الخلفية. كما قد تُشير أدوات الأمان إلى وجود ملفات غير معروفة، أو تُنبه المستخدم إلى العناصر المحظورة أو المعزولة، أو تُبلغ عن نشاط شبكي مشبوه أثناء محاولة البرنامج الاتصال بخوادم خارجية.
كيفية الحفاظ على الحماية
لتجنب هذه البرامج غير المرغوب فيها، ينبغي على المستخدمين تنزيل البرامج فقط من منصات الألعاب الرسمية أو المطورين الموثوق بهم، وتجنب أدوات الغش الخارجية، والألعاب المقرصنة، والتعديلات غير الرسمية تمامًا. كما أن قراءة تعليمات التثبيت بعناية ورفض العروض المرفقة أثناء الإعداد يساعد في منع تثبيت البرامج غير المرغوب فيها. يساعد تحديث برامج الحماية باستمرار وإجراء فحوصات دورية للنظام في اكتشاف هذه البرامج وإزالتها قبل أن تُلحق الضرر. في النهاية، الطريقة الأكثر أمانًا لحماية جهاز الكمبيوتر وحسابات الألعاب هي تجنب أدوات اختراق الألعاب تمامًا، لأن مخاطرها على الأمن وسلامة اللعب تفوق عمومًا أي ميزة مؤقتة قد تُقدمها.
تقرير التحليل
معلومات عامة
| اسم العائلة: | PUP.Gamehack.LOA |
|---|---|
| حالة التوقيع: | No Signature |
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.|
MD5:
577d0017d59456324d121c8622477e0b
SHA1:
eb8e374b682e2d1be57fea889aea0c2b319b33a3
SHA256:
279042EE3EF13E3B01AEE0A421F1928AF1EF8B39FAAE637F6D0AFF308FA3BA62
حجم الملف:
2.93 MB,2932736 بايت
|
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have resources
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
عرض المزيد
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
سمات الملف
- dll
- fptable
- imgui
- x64
معلومات عن الكتلة
معلومات عن الكتلة
أثناء التحليل، يقوم برنامج EnigmaSoft بتقسيم عينات الملفات إلى كتل منطقية لتصنيفها ومقارنتها بعينات أخرى. يمكن استخدام هذه الكتل لإنشاء قواعد للكشف عن البرامج الضارة، ولتجميع عينات الملفات في مجموعات بناءً على شفرة المصدر المشتركة، والوظائف، وغيرها من السمات والخصائص المميزة. يعرض هذا القسم ملخصًا لبيانات هذه الكتل، بالإضافة إلى تصنيفها بواسطة EnigmaSoft. كما يتم عرض تمثيل مرئي لبيانات الكتل، إن وُجد.| إجمالي الكتل: | 4,670 |
|---|---|
| الكتل التي يحتمل أن تكون ضارة: | 825 |
| الكتل المسموح بها: | 3,843 |
| كتل غير معروفة: | 2 |
خريطة مرئية
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا
عائلات متشابهة
عائلات متشابهة
يسرد هذا القسم عائلات أخرى تتشابه مع هذه العائلة، استنادًا إلى تحليل شركة إنيغما سوفت. تُصنع العديد من عائلات البرامج الضارة من نفس أدوات البرمجة الخبيثة، وتستخدم نفس تقنيات التغليف والتشفير، ولكنها تتميز بوظائف إضافية فريدة. قد تشترك العائلات المتشابهة أيضًا في شفرة المصدر، والخصائص، والأيقونات، والمكونات الفرعية، والتوقيعات الرقمية المخترقة أو غير الصالحة، وخصائص الشبكة. يستفيد الباحثون من هذه التشابهات لفرز عينات الملفات بسرعة وفعالية، وتوسيع نطاق قواعد الكشف عن البرامج الضارة.- Gamehack.LOA
استخدام واجهة برمجة تطبيقات ويندوز
استخدام واجهة برمجة تطبيقات ويندوز
يسرد هذا القسم استدعاءات واجهة برمجة تطبيقات ويندوز (Windows API) المستخدمة في العينات ضمن هذه المجموعة. يُعد تحليل استخدام واجهة برمجة تطبيقات ويندوز أداة قيّمة تُساعد في تحديد الأنشطة الضارة، مثل تسجيل ضغطات المفاتيح، ورفع مستوى صلاحيات الأمان، وتشفير البيانات، وتسريب البيانات، والتداخل مع برامج مكافحة الفيروسات، والتلاعب بطلبات الشبكة.| فئة | واجهة برمجة التطبيقات (API) |
|---|---|
| Syscall Use |
عرض المزيد
|