PUP.Keygen.P
PUP.Keygen.P هو اسم يُستخدم للكشف عن البرامج غير المرغوب فيها (PUP) المرتبطة بأدوات توليد المفاتيح، أو ما يُعرف اختصارًا بـ "keygen". تُوزّع هذه البرامج عادةً على شكل أدوات صغيرة تدّعي توليد مفاتيح ترخيص أو أرقام تسلسلية أو رموز تفعيل صالحة للبرامج التجارية، مما يسمح للمستخدمين بتجاوز أنظمة الترخيص والدفع المشروعة. ولأنّ برامج توليد المفاتيح مرتبطة ارتباطًا وثيقًا بقرصنة البرامج، وغالبًا ما تُرفق ببرامج إضافية مخفية، فإنّ أدوات الأمان تُصنّفها ضمن فئة "أدوات الاختراق" الأوسع، وتُشير إليها على أنّها غير مرغوب فيها أو يحتمل أن تكون ضارة.
جدول المحتويات
ما يفعله برنامج PUP.Keygen.P
صُممت البرامج المصنفة كبرامج غير مرغوب فيها (PUP.Keygen.P) لإنتاج مفاتيح تفعيل وهمية أو مُولّدة خوارزميًا لبرامج مدفوعة. ورغم أن الغرض المعلن هو فتح الميزات المميزة مجانًا، إلا أن هذه الأدوات غالبًا ما تحمل حمولات إضافية غير مُعلنة. ومن الشائع أن تقوم أدوات توليد المفاتيح بتعطيل برامج الحماية أو التدخل فيها، وتعديل إعدادات النظام لتتمكن من العمل دون رصدها، وإنشاء نقاط دخول تستغلها برامج ضارة أخرى. وقد يقوم بعضها بتثبيت برامج إعلانية أو برامج اختطاف المتصفح أو مكونات غير مرغوب فيها أخرى خلسةً إلى جانب وظيفة "توليد المفاتيح"، حيث تعمل في الخلفية دون علم المستخدم أو موافقته الصريحة.
كيف يصل عادةً إلى أجهزة الكمبيوتر
نادرًا ما تُوجد أدوات توليد المفاتيح هذه في متاجر البرامج الرسمية أو مواقع التنزيل الموثوقة. بل تُوزّع عادةً عبر مواقع التورنت، وشبكات مشاركة الملفات، ومنتديات القرصنة، وصفحات التنزيل التابعة لجهات خارجية والتي تستضيف برامج مقرصنة أو مُعدّلة. يُحمّل المستخدمون هذه الأدوات عمدًا، ظنًا منهم أنها ستفتح التطبيقات المدفوعة مجانًا، دون إدراك أن الملفات قد تكون مُعدّلة أو مُرفقة ببرامج إضافية غير مرغوب فيها. في بعض الحالات، تُغلّف أدوات توليد المفاتيح داخل مُثبّتات البرامج، أو ملفات الأرشيف، أو تُخفى على هيئة ملفات تصحيح، مما يُسهّل تثبيت مكونات إضافية غير مرغوب فيها معها.
المخاطر التي يتعرض لها المستخدم
ينطوي تشغيل أداة مصنفة كبرنامج غير مرغوب فيه (PUP.Keygen.P) على مخاطر عديدة. فنظرًا لأن هذه الأدوات غالبًا ما تتطلب تعطيل برامج مكافحة الفيروسات لتشغيلها، فإنها تجعل النظام أكثر عرضة للإصابة ببرامج ضارة حقيقية. ولا تُقدم "المفاتيح" المُولّدة أي ضمان لعمل البرنامج، وقد تكون مجرد وسيلة لجذب المستخدمين لتشغيل الملف. وإلى جانب المخاوف القانونية والأخلاقية المرتبطة بقرصنة البرامج، يُواجه المستخدمون مخاطر عدم استقرار النظام، وظهور أشرطة أدوات غير مرغوب فيها أو تغييرات في المتصفح، وظهور نوافذ منبثقة غير متوقعة، وتراجع الأداء، والتعرض لمزيد من الإصابات التي قد تُعرّض البيانات الشخصية أو سلامة النظام للخطر.
علامات العدوى
قد يلاحظ المستخدمون الذين تأثرت أنظمتهم ببرنامج كهذا تعطيل برامج مكافحة الفيروسات أو جدار الحماية أو عدم تحديثها، أو تشغيل ملفات أو عمليات غير مألوفة، أو ظهور أشرطة أدوات جديدة أو تغييرات في محرك البحث في المتصفح، أو ظهور إعلانات منبثقة غير متوقعة، أو تباطؤ أداء النظام، أو تجاهل تحذيرات الأمان. ونظرًا لأن أدوات توليد المفاتيح غالبًا ما تُرفق ببرامج أخرى غير مرغوب فيها، فقد تظهر أعراض إضافية مثل برامج جديدة غير مألوفة أو إضافات للمتصفح.
كيفية الحفاظ على الحماية
إنّ أنجع طريقة لتجنب تهديدات مثل PUP.Keygen.P هي تجنّب تحميل أو تشغيل برامج توليد المفاتيح، أو برامج الاختراق، أو أي أدوات أخرى تتجاوز تراخيص البرامج، لأنها تُعدّ وسيلة شائعة لانتشار البرامج غير المرغوب فيها والبرامج الضارة الأكثر خطورة. يجب الحصول على البرامج فقط من البائعين الرسميين أو متاجر التطبيقات الموثوقة. كما يُساعد الحفاظ على برامج الحماية نشطة ومُحدّثة، وتجنّب تعطيل ميزات الحماية لتشغيل برامج غير معروفة، وتوخي الحذر عند التعامل مع الملفات من مواقع التورنت أو منتديات الاختراق، على تقليل المخاطر. كذلك، يُمكن أن تُساعد عمليات الفحص المنتظمة للنظام والإزالة الفورية لأي ملفات مُشتبه بها على منع المزيد من الاختراق.
تقرير التحليل
معلومات عامة
| اسم العائلة: | PUP.Keygen.P |
|---|---|
| فريق باكرز: | UPX |
| حالة التوقيع: | No Signature |
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.|
MD5:
a3a281edee8bd7c24bf97679ea5d1839
SHA1:
e5f879f6535e38c5b97ed068abc740e906172e2e
SHA256:
4ED7DF9C043041B46C7602ED23151F0F54C38741017B2C37F6ABC34C46C9C2EE
حجم الملف:
164.35 KB,164352 بايت
|
|
MD5:
fb64444f8b16bc5c140e01f7e7d98657
SHA1:
55eddd7e1aaa6a2cb30bf9f64d0eddb0a2dfd08b
SHA256:
78C8BA290F75303AAD8E8EA8FF03A4F0FED26ACEE10E6FEBD158AAE7D08804D6
حجم الملف:
164.86 KB,164864 بايت
|
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File has been packed
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
عرض المزيد
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
أيقونات الملفات
أيقونات الملفات
يعرض هذا القسم موارد الأيقونات الموجودة ضمن عينات البرامج الضارة. غالبًا ما تُقلّد البرامج الضارة الأيقونات المرتبطة عادةً بالبرامج الشرعية لتضليل المستخدمين وإيهامهم بأن هذه البرامج الضارة آمنة.سمات الملف
- .UPX
- 2+ executable sections
- HighEntropy
- No Version Info
- packed
- UPX!
- x86
معلومات عن الكتلة
معلومات عن الكتلة
أثناء التحليل، يقوم برنامج EnigmaSoft بتقسيم عينات الملفات إلى كتل منطقية لتصنيفها ومقارنتها بعينات أخرى. يمكن استخدام هذه الكتل لإنشاء قواعد للكشف عن البرامج الضارة، ولتجميع عينات الملفات في مجموعات بناءً على شفرة المصدر المشتركة، والوظائف، وغيرها من السمات والخصائص المميزة. يعرض هذا القسم ملخصًا لبيانات هذه الكتل، بالإضافة إلى تصنيفها بواسطة EnigmaSoft. كما يتم عرض تمثيل مرئي لبيانات الكتل، إن وُجد.| إجمالي الكتل: | 83 |
|---|---|
| الكتل التي يحتمل أن تكون ضارة: | 0 |
| الكتل المسموح بها: | 57 |
| كتل غير معروفة: | 26 |
خريطة مرئية
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا
تم تعديل الملفات
تم تعديل الملفات
يسرد هذا القسم الملفات التي أنشأتها أو عدّلتها أو نقلتها أو حذفتها عينات من هذه العائلة. ويمكن أن يوفر نشاط نظام الملفات معلومات قيّمة حول كيفية عمل البرامج الضارة على نظام التشغيل.| ملف | صفات |
|---|---|
| c:\windows\74m.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\bs.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
استخدام واجهة برمجة تطبيقات ويندوز
استخدام واجهة برمجة تطبيقات ويندوز
يسرد هذا القسم استدعاءات واجهة برمجة تطبيقات ويندوز (Windows API) المستخدمة في العينات ضمن هذه المجموعة. يُعد تحليل استخدام واجهة برمجة تطبيقات ويندوز أداة قيّمة تُساعد في تحديد الأنشطة الضارة، مثل تسجيل ضغطات المفاتيح، ورفع مستوى صلاحيات الأمان، وتشفير البيانات، وتسريب البيانات، والتداخل مع برامج مكافحة الفيروسات، والتلاعب بطلبات الشبكة.| فئة | واجهة برمجة التطبيقات (API) |
|---|---|
| Anti Debug |
|
| User Data Access |
|