PUP.Gamehack.TRA

PUP.Gamehack.TRA هو اسم يُستخدم للكشف عن البرامج غير المرغوب فيها (PUP) والتي ترتبط عادةً باختراق الألعاب أو الغش فيها أو أدوات تعديلها. غالبًا ما يقوم المستخدمون بتنزيل برامج من هذه الفئة بحثًا عن ميزة غير عادلة في الألعاب، سواءً عبر الإنترنت أو دون اتصال، مثل برامج التصويب التلقائي، وبرامج اختراق الجدران، وبرامج فتح المحتوى، أو برامج التدريب التي تُعدّل طريقة عمل اللعبة. على الرغم من أن الأداة نفسها قد تدّعي تقديم ميزات تُحسّن اللعبة، إلا أن برامج الحماية تُشير إليها بسبب سلوكياتها الخطيرة، أو مكوناتها المُدمجة، أو آثارها الجانبية غير المرغوب فيها التي ترتبط عادةً بهذا النوع من البرامج.

ما يفعله برنامج PUP.Gamehack.TRA

كغيرها من معظم برامج اختراق الألعاب غير المرغوب فيها، صُمم برنامج PUP.Gamehack.TRA لتغيير آلية عمل اللعبة أو منح اللاعبين مزايا غير عادلة، مثل عملة غير محدودة داخل اللعبة، أو محتوى مفتوح، أو قدرات محسّنة. ولتحقيق ذلك، غالبًا ما تحتاج هذه الأدوات إلى حقن شيفرة برمجية في العمليات الجارية، أو تعديل قيم الذاكرة، أو تجاوز أنظمة الحماية من الغش. يُعد هذا النوع من الوصول إلى النظام على مستوى منخفض محفوفًا بالمخاطر بطبيعته، لأنه يتطلب صلاحيات موسعة، وقد يُزعزع استقرار اللعبة المستهدفة ونظام التشغيل ككل.

في كثير من الحالات، تعرض برامج من هذا النوع إعلانات متطفلة، أو تُثبّت مكونات إضافية غير مرغوب فيها، أو تُغيّر إعدادات المتصفح والنظام دون موافقة صريحة من المستخدم. وقد يجمع بعضها بيانات عن نظام المستخدم أو نشاطه على الإنترنت لأغراض غير مُعلنة. ونظرًا لاختلاف قدرات كل برنامج، لا ينبغي للمستخدمين افتراض أن أداة اختراق الألعاب تقتصر على تنفيذ الإجراءات المُعلنة فقط.

كيف يصل عادةً إلى أجهزة الكمبيوتر

تنتشر البرامج غير المرغوب فيها في هذه العائلة عادةً عبر قنوات شائعة للبرامج غير المرغوب فيها بشكل عام:

  • التنزيلات من منتديات الألعاب غير الرسمية، أو مواقع مشاركة الملفات، أو بوابات التنزيل التابعة لجهات خارجية.
  • برامج تثبيت مجمعة تجمع أداة اختراق اللعبة مع برامج مجانية أخرى، مع تحديد المكونات الإضافية مسبقًا للتثبيت.
  • الإعلانات الخادعة أو النوافذ المنبثقة التي تعد بعناصر مجانية داخل اللعبة، أو موارد غير محدودة، أو غش "الفوز السهل".
  • الروابط التي يتم مشاركتها في مجتمعات الألعاب أو غرف الدردشة أو الدروس التعليمية المصورة والتي تؤدي إلى صفحات تنزيل مخترقة أو خادعة.

لأن هذه الأدوات لا يتم توزيعها من خلال ناشري الألعاب الرسميين أو متاجر التطبيقات الشرعية، فإن المستخدمين الذين يقومون بتثبيتها غالباً ما يكون لديهم القليل من الضمانات حول ما يحتويه البرنامج فعلياً.

المخاطر التي يتعرض لها المستخدم

قد يؤدي تثبيت برنامج مثل PUP.Gamehack.TRA إلى تعريض المستخدمين لعدة مخاطر نموذجية لهذه الفئة من البرامج غير المرغوب فيها:

  • حظر أو تعليق حسابات الألعاب، حيث أن معظم الألعاب عبر الإنترنت تقوم بنشاط باكتشاف ومعاقبة استخدام الغش والاختراقات.
  • التعرض لبرامج ضارة إضافية، حيث أن أدوات اختراق الألعاب هي وسيلة شائعة لتوزيع برامج أخرى غير مرغوب فيها أو ضارة.
  • عدم استقرار النظام، بما في ذلك الأعطال أو مشاكل الأداء الناتجة عن تعديل غير مصرح به للذاكرة أو العمليات.
  • مخاوف تتعلق بالخصوصية، إذا كانت الأداة تجمع معلومات النظام أو تراقب النشاط دون إفصاح واضح.
  • تغييرات غير مرغوب فيها في إعدادات المتصفح، أو أشرطة أدوات إضافية، أو زيادة في الإعلانات.

علامات العدوى

قد يلاحظ المستخدمون ظهور إعلانات منبثقة غير متوقعة، أو أشرطة أدوات جديدة، أو إضافات للمتصفح، أو بطءًا غير معتاد في أداء الكمبيوتر، أو برامج غير مألوفة تعمل في الخلفية، أو تنبيهات أمنية تشير إلى PUP.Gamehack.TRA أو أسماء مشابهة. في بعض الحالات، قد تتصرف اللعبة المستهدفة نفسها بشكل غير منتظم أو تُطلق تحذيرات مكافحة الغش.

كيفية الحفاظ على الحماية

لتجنب هذا النوع من البرامج غير المرغوب فيها، نزّل الألعاب والأدوات ذات الصلة من مصادرها الرسمية فقط، واقرأ تعليمات التثبيت بعناية لرفض العروض المرفقة، وتجنّب تمامًا أدوات الغش أو الاختراق التابعة لجهات خارجية. يساعد تحديث برامج الحماية بانتظام وإجراء فحوصات دورية للنظام على اكتشاف البرامج غير المرغوب فيها وإزالتها قبل أن تتسبب في مشاكل أخرى.

تقرير التحليل

معلومات عامة

اسم العائلة: PUP.Gamehack.TRA
حالة التوقيع: No Signature

عينات معروفة

MD5: 6b37b90919be9f02b82b945491fe4c15
SHA1: edaea3352db7166e45a398ece3a933bf4741b639
SHA256: 3BFE278126FC9F6777DBBB3566DBACC19991D5E9BAA4A987B4B490BFA925217C
حجم الملف: 4.71 MB,4706304 بايت

سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have security information
  • File has exports table
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
عرض المزيد
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

سمات الملف

  • 2+ executable sections
  • dll
  • HighEntropy
  • WriteProcessMemory
  • x86

معلومات عن الكتلة

إجمالي الكتل: 4,701
الكتل التي يحتمل أن تكون ضارة: 781
الكتل المسموح بها: 3,920
كتل غير معروفة: 0

خريطة مرئية

x x x x x x x x x x x x x x x x x x x x 0 x x x x x x 0 x x x x x x 0 x x x x x x x x x x x x x 0 x x 0 x 0 0 x 0 x x x x x x x x x x x x x x x x x x x x x 0 x 0 x x x x x x x x x 0 x 0 x 0 x x x 0 x 0 x 0 x x 0 x x 0 x 0 x x x 0 x x x 0 x x x 0 x x x x x x x x x x 0 x x x x x x x 0 0 x 0 x 0 x 0 x x 0 x x x x x 0 x x x x 0 x x x x x x x x 0 x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x 0 x 0 x x x x x 0 0 0 0 0 0 0 0 0 0 x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x 0 x x x 0 x x x x x x x x x x x x x x x x x 0 x x 0 x x x x x x 0 x x x x x x x x x x x x x x x x 0 0 x x x x x x x x x 0 x x x x x x x x x x x 0 x x x x x x x x x x x x x 0 x x 0 x 0 x x 0 x x x 0 x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x 0 0 x x x x 0 x x x x x x x x x x x x x x x x x x x x x x 0 0 x x x x x x x x x x x x x x x x x x 0 x x x x x x x 0 x x x 0 x x x x x x x x x x x x 0 x x x x x x x x x x x x x 0 x x x 0 x x x x x x x x x x x x x x x 0 x x 0 x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x 0 x x 0 x x 0 x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x x x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
... تم اقتطاع البيانات
0 - كتلة آمنة محتملة
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا

عائلات متشابهة

  • Gamehack.TRA

استخدام واجهة برمجة تطبيقات ويندوز

فئة واجهة برمجة التطبيقات (API)
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
عرض المزيد
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWriteFile
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Anti Debug
  • NtQuerySystemInformation

تنفيذ أوامر شل

C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\edaea3352db7166e45a398ece3a933bf4741b639_0004706304.,LiQMAxHB