PUP.Gamehack.TRA
PUP.Gamehack.TRA هو اسم يُستخدم للكشف عن البرامج غير المرغوب فيها (PUP) والتي ترتبط عادةً باختراق الألعاب أو الغش فيها أو أدوات تعديلها. غالبًا ما يقوم المستخدمون بتنزيل برامج من هذه الفئة بحثًا عن ميزة غير عادلة في الألعاب، سواءً عبر الإنترنت أو دون اتصال، مثل برامج التصويب التلقائي، وبرامج اختراق الجدران، وبرامج فتح المحتوى، أو برامج التدريب التي تُعدّل طريقة عمل اللعبة. على الرغم من أن الأداة نفسها قد تدّعي تقديم ميزات تُحسّن اللعبة، إلا أن برامج الحماية تُشير إليها بسبب سلوكياتها الخطيرة، أو مكوناتها المُدمجة، أو آثارها الجانبية غير المرغوب فيها التي ترتبط عادةً بهذا النوع من البرامج.
جدول المحتويات
ما يفعله برنامج PUP.Gamehack.TRA
كغيرها من معظم برامج اختراق الألعاب غير المرغوب فيها، صُمم برنامج PUP.Gamehack.TRA لتغيير آلية عمل اللعبة أو منح اللاعبين مزايا غير عادلة، مثل عملة غير محدودة داخل اللعبة، أو محتوى مفتوح، أو قدرات محسّنة. ولتحقيق ذلك، غالبًا ما تحتاج هذه الأدوات إلى حقن شيفرة برمجية في العمليات الجارية، أو تعديل قيم الذاكرة، أو تجاوز أنظمة الحماية من الغش. يُعد هذا النوع من الوصول إلى النظام على مستوى منخفض محفوفًا بالمخاطر بطبيعته، لأنه يتطلب صلاحيات موسعة، وقد يُزعزع استقرار اللعبة المستهدفة ونظام التشغيل ككل.
في كثير من الحالات، تعرض برامج من هذا النوع إعلانات متطفلة، أو تُثبّت مكونات إضافية غير مرغوب فيها، أو تُغيّر إعدادات المتصفح والنظام دون موافقة صريحة من المستخدم. وقد يجمع بعضها بيانات عن نظام المستخدم أو نشاطه على الإنترنت لأغراض غير مُعلنة. ونظرًا لاختلاف قدرات كل برنامج، لا ينبغي للمستخدمين افتراض أن أداة اختراق الألعاب تقتصر على تنفيذ الإجراءات المُعلنة فقط.
كيف يصل عادةً إلى أجهزة الكمبيوتر
تنتشر البرامج غير المرغوب فيها في هذه العائلة عادةً عبر قنوات شائعة للبرامج غير المرغوب فيها بشكل عام:
- التنزيلات من منتديات الألعاب غير الرسمية، أو مواقع مشاركة الملفات، أو بوابات التنزيل التابعة لجهات خارجية.
- برامج تثبيت مجمعة تجمع أداة اختراق اللعبة مع برامج مجانية أخرى، مع تحديد المكونات الإضافية مسبقًا للتثبيت.
- الإعلانات الخادعة أو النوافذ المنبثقة التي تعد بعناصر مجانية داخل اللعبة، أو موارد غير محدودة، أو غش "الفوز السهل".
- الروابط التي يتم مشاركتها في مجتمعات الألعاب أو غرف الدردشة أو الدروس التعليمية المصورة والتي تؤدي إلى صفحات تنزيل مخترقة أو خادعة.
لأن هذه الأدوات لا يتم توزيعها من خلال ناشري الألعاب الرسميين أو متاجر التطبيقات الشرعية، فإن المستخدمين الذين يقومون بتثبيتها غالباً ما يكون لديهم القليل من الضمانات حول ما يحتويه البرنامج فعلياً.
المخاطر التي يتعرض لها المستخدم
قد يؤدي تثبيت برنامج مثل PUP.Gamehack.TRA إلى تعريض المستخدمين لعدة مخاطر نموذجية لهذه الفئة من البرامج غير المرغوب فيها:
- حظر أو تعليق حسابات الألعاب، حيث أن معظم الألعاب عبر الإنترنت تقوم بنشاط باكتشاف ومعاقبة استخدام الغش والاختراقات.
- التعرض لبرامج ضارة إضافية، حيث أن أدوات اختراق الألعاب هي وسيلة شائعة لتوزيع برامج أخرى غير مرغوب فيها أو ضارة.
- عدم استقرار النظام، بما في ذلك الأعطال أو مشاكل الأداء الناتجة عن تعديل غير مصرح به للذاكرة أو العمليات.
- مخاوف تتعلق بالخصوصية، إذا كانت الأداة تجمع معلومات النظام أو تراقب النشاط دون إفصاح واضح.
- تغييرات غير مرغوب فيها في إعدادات المتصفح، أو أشرطة أدوات إضافية، أو زيادة في الإعلانات.
علامات العدوى
قد يلاحظ المستخدمون ظهور إعلانات منبثقة غير متوقعة، أو أشرطة أدوات جديدة، أو إضافات للمتصفح، أو بطءًا غير معتاد في أداء الكمبيوتر، أو برامج غير مألوفة تعمل في الخلفية، أو تنبيهات أمنية تشير إلى PUP.Gamehack.TRA أو أسماء مشابهة. في بعض الحالات، قد تتصرف اللعبة المستهدفة نفسها بشكل غير منتظم أو تُطلق تحذيرات مكافحة الغش.
كيفية الحفاظ على الحماية
لتجنب هذا النوع من البرامج غير المرغوب فيها، نزّل الألعاب والأدوات ذات الصلة من مصادرها الرسمية فقط، واقرأ تعليمات التثبيت بعناية لرفض العروض المرفقة، وتجنّب تمامًا أدوات الغش أو الاختراق التابعة لجهات خارجية. يساعد تحديث برامج الحماية بانتظام وإجراء فحوصات دورية للنظام على اكتشاف البرامج غير المرغوب فيها وإزالتها قبل أن تتسبب في مشاكل أخرى.
تقرير التحليل
معلومات عامة
| اسم العائلة: | PUP.Gamehack.TRA |
|---|---|
| حالة التوقيع: | No Signature |
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.|
MD5:
6b37b90919be9f02b82b945491fe4c15
SHA1:
edaea3352db7166e45a398ece3a933bf4741b639
SHA256:
3BFE278126FC9F6777DBBB3566DBACC19991D5E9BAA4A987B4B490BFA925217C
حجم الملف:
4.71 MB,4706304 بايت
|
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have security information
- File has exports table
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
عرض المزيد
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
سمات الملف
- 2+ executable sections
- dll
- HighEntropy
- WriteProcessMemory
- x86
معلومات عن الكتلة
معلومات عن الكتلة
أثناء التحليل، يقوم برنامج EnigmaSoft بتقسيم عينات الملفات إلى كتل منطقية لتصنيفها ومقارنتها بعينات أخرى. يمكن استخدام هذه الكتل لإنشاء قواعد للكشف عن البرامج الضارة، ولتجميع عينات الملفات في مجموعات بناءً على شفرة المصدر المشتركة، والوظائف، وغيرها من السمات والخصائص المميزة. يعرض هذا القسم ملخصًا لبيانات هذه الكتل، بالإضافة إلى تصنيفها بواسطة EnigmaSoft. كما يتم عرض تمثيل مرئي لبيانات الكتل، إن وُجد.| إجمالي الكتل: | 4,701 |
|---|---|
| الكتل التي يحتمل أن تكون ضارة: | 781 |
| الكتل المسموح بها: | 3,920 |
| كتل غير معروفة: | 0 |
خريطة مرئية
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا
عائلات متشابهة
عائلات متشابهة
يسرد هذا القسم عائلات أخرى تتشابه مع هذه العائلة، استنادًا إلى تحليل شركة إنيغما سوفت. تُصنع العديد من عائلات البرامج الضارة من نفس أدوات البرمجة الخبيثة، وتستخدم نفس تقنيات التغليف والتشفير، ولكنها تتميز بوظائف إضافية فريدة. قد تشترك العائلات المتشابهة أيضًا في شفرة المصدر، والخصائص، والأيقونات، والمكونات الفرعية، والتوقيعات الرقمية المخترقة أو غير الصالحة، وخصائص الشبكة. يستفيد الباحثون من هذه التشابهات لفرز عينات الملفات بسرعة وفعالية، وتوسيع نطاق قواعد الكشف عن البرامج الضارة.- Gamehack.TRA
استخدام واجهة برمجة تطبيقات ويندوز
استخدام واجهة برمجة تطبيقات ويندوز
يسرد هذا القسم استدعاءات واجهة برمجة تطبيقات ويندوز (Windows API) المستخدمة في العينات ضمن هذه المجموعة. يُعد تحليل استخدام واجهة برمجة تطبيقات ويندوز أداة قيّمة تُساعد في تحديد الأنشطة الضارة، مثل تسجيل ضغطات المفاتيح، ورفع مستوى صلاحيات الأمان، وتشفير البيانات، وتسريب البيانات، والتداخل مع برامج مكافحة الفيروسات، والتلاعب بطلبات الشبكة.| فئة | واجهة برمجة التطبيقات (API) |
|---|---|
| Syscall Use |
عرض المزيد
|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Anti Debug |
|
تنفيذ أوامر شل
تنفيذ أوامر شل
يسرد هذا القسم أوامر نظام التشغيل ويندوز التي تُشغّلها العينات في هذه المجموعة. غالبًا ما تستغل البرامج الضارة أوامر نظام التشغيل ويندوز لأغراض خبيثة، ويمكن استخدامها لرفع مستوى صلاحيات الأمان، وتنزيل برامج ضارة أخرى وتشغيلها، واستغلال الثغرات الأمنية، وجمع البيانات واستخراجها، وإخفاء الأنشطة الضارة.
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\edaea3352db7166e45a398ece3a933bf4741b639_0004706304.,LiQMAxHB
|