PUP.Keygen.KD
يُستخدم اسم PUP.Keygen.KD للكشف عن الملفات المرتبطة بمولدات المفاتيح، والمعروفة أيضًا باسم "keygens" - وهي أدوات صغيرة تدّعي إنتاج رموز تفعيل أو مفاتيح ترخيص فعّالة لبرامج تجارية. تصنف أدوات الأمان هذا الكشف ضمن فئة أوسع هي البرامج غير المرغوب فيها (PUPs)، ما يعني أن الملف نفسه قد لا يكون خبيثًا بشكل مباشر، ولكنه قد يكون محفوفًا بالمخاطر، أو غير مرغوب فيه، أو يُساء استخدامه بشكل متكرر لنشر برامج ضارة. ونظرًا لارتباط مولدات المفاتيح بقرصنة البرامج، فإنها تُعدّ وسيلة شائعة يستغلها مجرمو الإنترنت لنشر تهديدات إضافية.
جدول المحتويات
ما يفعله برنامج PUP.Keygen.KD
عادةً ما تُصمَّم البرامج المصنفة كبرامج غير مرغوب فيها (PUP.Keygen.KD) لتوليد أرقام تسلسلية أو مفاتيح ترخيص أو رموز تفعيل مزيفة أو مسروقة لبرامج تجارية، مما يسمح للمستخدمين بتجاوز متطلبات الشراء والترخيص المشروعة. ورغم أن الأداة قد تبدو وكأنها تعمل كما هو مُعلن عنها، إلا أن العديد من مولدات المفاتيح في هذه الفئة تُعاد تغليفها أو تعديلها من قِبل جهات خارجية لتضمين مكونات مخفية. وقد تتراوح هذه المكونات بين برامج الإعلانات المتسللة وبرامج اختطاف المتصفح، وصولاً إلى حمولات أكثر خطورة مثل برامج التجسس وبرامج الفدية. ولأن مولدات المفاتيح تتطلب بطبيعتها من المستخدمين تعطيل أو تجاهل تحذيرات الأمان لتشغيلها، فإنها تُوفر غطاءً مثاليًا للمهاجمين لإدخال تعليمات برمجية غير مرغوب فيها أو ضارة دون إثارة الشكوك فورًا.
كيف يصل عادةً إلى أجهزة الكمبيوتر
عادةً ما يتم تحميل أدوات توليد المفاتيح التي تحمل هذا الاسم من مواقع التورنت، وشبكات مشاركة الملفات، ومنتديات اختراق البرامج، ومصادر تحميل غير رسمية أخرى. يجد المستخدمون الذين يبحثون عن وصول مجاني إلى البرامج المدفوعة هذه الأدوات مُدمجة داخل ملفات مضغوطة، وأحيانًا مع برامج "الاختراق" أو "التصحيحات" التي تدّعي فتح جميع وظائف البرنامج. وكما هو معتاد في هذا النوع من التهديدات، تتطلب عملية التثبيت غالبًا من المستخدمين تعطيل برامج مكافحة الفيروسات يدويًا أو الموافقة على استثناءات أمنية، وهو ما يستغله المهاجمون لتثبيت برامج إضافية غير مرغوب فيها بجانب أداة توليد المفاتيح نفسها.
المخاطر التي يتعرض لها المستخدم
ينطوي تشغيل أداة تم اكتشافها على أنها برنامج غير مرغوب فيه (PUP.Keygen.KD) على مخاطر عديدة. فإلى جانب المشاكل القانونية والأخلاقية لاستخدام طرق التفعيل المقرصنة، يُعرّض المستخدمون أنظمتهم لخطر البرامج الضارة المدمجة التي قد تُعرّض البيانات الشخصية للخطر، وتتتبع عادات التصفح، وتعرض إعلانات متطفلة، أو تفتح ثغرات أمنية لمزيد من الإصابات. تشمل المخاطر الشائعة المرتبطة بهذه الفئة تباطؤ النظام، وتثبيت أشرطة أدوات غير مرغوب فيها، وإعادة توجيه عمليات البحث على الإنترنت، وإجراء تغييرات غير مصرح بها على إعدادات المتصفح، والتعرض لتهديدات أكثر خطورة مثل سرقة البيانات أو برامج الفدية.
علامات العدوى
غالباً ما يلاحظ المستخدمون الذين تأثرت أنظمتهم ببرنامج من هذه الفئة سلوكاً غير معتاد، مثل ظهور أشرطة أدوات أو إضافات متصفح جديدة وغير معروفة، أو تغيير محرك البحث الافتراضي أو الصفحة الرئيسية، أو زيادة الإعلانات المنبثقة، أو ظهور برامج جديدة غير مبررة في قائمة التطبيقات المثبتة، أو بطء أداء النظام، أو تعطيل برامج الحماية دون موافقة المستخدم. كما تُعد تنبيهات برامج مكافحة الفيروسات أو البرامج الضارة التي تُشير إلى ملفات متعلقة بمولدات المفاتيح مؤشراً واضحاً على وجود مثل هذه الأداة على النظام.
كيفية الحفاظ على الحماية
إنّ أسلم طريقة لتجنب تهديدات مثل PUP.Keygen.KD هي الامتناع تمامًا عن تحميل وتشغيل برامج توليد المفاتيح، أو برامج الاختراق، أو أي أدوات أخرى لقرصنة البرامج، نظرًا لاستخدامها المتكرر كوسائل لنشر البرامج الضارة. ينبغي على المستخدمين الحصول على البرامج فقط من البائعين الرسميين أو المتاجر الموثوقة، والحرص على تحديث أنظمة التشغيل وأدوات الأمان، وتوخي الحذر من مواقع مشاركة الملفات والمنتديات التي تروج لتفعيل البرامج غير المصرح به. كما أن إجراء فحوصات دورية للنظام ومراجعة دقيقة للبرامج المثبتة حديثًا يساعد في اكتشاف البرامج غير المرغوب فيها وإزالتها قبل أن تتسبب في المزيد من الضرر.
تقرير التحليل
معلومات عامة
| اسم العائلة: | PUP.Keygen.KD |
|---|---|
| حالة التوقيع: | No Signature |
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.|
MD5:
9b2b83cbb0596a21aa2d42bb01a58379
SHA1:
9b16b059fcdde4feba5081429af8b066e96e04ae
SHA256:
621F84867295E9F6484D2D7F9A1BF2B2E7FBCF62CE9F95D50829A8F4E318B73B
حجم الملف:
160.77 KB,160768 بايت
|
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
عرض المزيد
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
أيقونات الملفات
أيقونات الملفات
يعرض هذا القسم موارد الأيقونات الموجودة ضمن عينات البرامج الضارة. غالبًا ما تُقلّد البرامج الضارة الأيقونات المرتبطة عادةً بالبرامج الشرعية لتضليل المستخدمين وإيهامهم بأن هذه البرامج الضارة آمنة.معلومات إصدار Windows PE
معلومات إصدار Windows PE
يعرض هذا القسم القيم والخصائص التي تم ضبطها في بنية بيانات معلومات إصدار ملفات ويندوز لعينات ضمن هذه المجموعة. ولخداع المستخدمين، غالبًا ما يضيف مبتكرو البرامج الضارة معلومات إصدار مزيفة تحاكي البرامج الشرعية.| اسم | قيمة |
|---|---|
| Company Name | TODO: <Company name> |
| File Description | TODO: <File description> |
| File Version | 1.0.0.1 |
| Internal Name | Mathematica_8.exe |
| Legal Copyright | TODO: (c) <Company name>. All rights reserved. |
| Original Filename | Mathematica_8.exe |
| Product Name | TODO: <Product name> |
| Product Version | 1.0.0.1 |
سمات الملف
- Default Version Info
- x86
معلومات عن الكتلة
معلومات عن الكتلة
أثناء التحليل، يقوم برنامج EnigmaSoft بتقسيم عينات الملفات إلى كتل منطقية لتصنيفها ومقارنتها بعينات أخرى. يمكن استخدام هذه الكتل لإنشاء قواعد للكشف عن البرامج الضارة، ولتجميع عينات الملفات في مجموعات بناءً على شفرة المصدر المشتركة، والوظائف، وغيرها من السمات والخصائص المميزة. يعرض هذا القسم ملخصًا لبيانات هذه الكتل، بالإضافة إلى تصنيفها بواسطة EnigmaSoft. كما يتم عرض تمثيل مرئي لبيانات الكتل، إن وُجد.| إجمالي الكتل: | 178 |
|---|---|
| الكتل التي يحتمل أن تكون ضارة: | 14 |
| الكتل المسموح بها: | 121 |
| كتل غير معروفة: | 43 |
خريطة مرئية
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا