PUP.Patcher.FA

يُستخدم اسم PUP.Patcher.FA للكشف عن البرامج غير المرغوب فيها (PUP) التي تُجري تعديلات على برامج الحاسوب دون توضيح وجودها أو غرضها أو أساليبها للمستخدم. وكما هو الحال مع العديد من التهديدات ضمن عائلة برامج "Patcher" غير المرغوب فيها، يشير هذا الكشف عادةً إلى أداة تُعدّل البرامج الموجودة، أو تُضيف مكونات إضافية، أو تُضمّن برامج أخرى غير مطلوبة مع مُثبّت يبدو شرعيًا.

ما يفعله PUP.Patcher.FA

عادةً ما تعمل البرامج التي يتم رصدها ضمن هذا التصنيف كأدوات لتصحيح الأخطاء، ولكن بدلاً من الاقتصار على التحديث أو كسر الحماية الذي تدّعي توفيره، قد تقوم أيضاً بتثبيت مكونات برمجية إضافية لم يوافق عليها المستخدم صراحةً. قد يشمل ذلك إضافات المتصفح، ووحدات البرامج الإعلانية، وأدوات النظام ذات القيمة المشكوك فيها، أو تطبيقات أخرى مُدمجة. في كثير من الحالات، تعمل هذه البرامج في الخلفية دون علم المستخدم، وتستهلك موارد النظام، وقد تُعدّل إعدادات المتصفح أو النظام دون إشعار واضح.

نظراً لأن أدوات "الترقيع" غالباً ما ترتبط بتعديل الملفات القابلة للتنفيذ أو تطبيق التحديثات غير الرسمية، فهناك أيضاً خطر من أن التغييرات التي تُجريها قد تُزعزع استقرار البرامج الحالية، أو تُدخل سلوكاً غير مرغوب فيه، أو تُنشئ ثغرات أمنية يمكن أن تستغلها مكونات أخرى غير مرغوب فيها أو ضارة لاحقاً.

كيف يصل عادةً إلى أجهزة الكمبيوتر

تنتشر البرامج غير المرغوب فيها، مثل هذا البرنامج، عادةً عبر أساليب شائعة في فئة البرامج غير المرغوب فيها بشكل عام. وتشمل هذه الأساليب ما يلي:

  • التجميع مع برامج مجانية يتم تنزيلها من مواقع ويب تابعة لجهات خارجية أو منصات مشاركة الملفات
  • أدوات "التصحيح" أو "الاختراق" أو "مولد المفاتيح" المزيفة أو غير الرسمية للبرامج التجارية أو الألعاب
  • أزرار التنزيل أو الإعلانات المضللة على مواقع التنزيل
  • برامج تثبيت البرامج التي تستخدم خيار التثبيت "السريع" أو "الموصى به"، والذي يخفي البرامج الإضافية المرفقة.

غالباً ما يقوم المستخدمون بتثبيت هذه البرامج عن غير قصد أثناء محاولتهم الحصول على تطبيق أو تحديث أو ملف مختلف، دون أن يدركوا أن البرنامج الإضافي مضمن في الحزمة.

المخاطر التي يتعرض لها المستخدم

على الرغم من أن البرامج غير المرغوب فيها تُعتبر عمومًا أقل خطورة من البرامج الضارة الصريحة، إلا أنها لا تزال تُشكّل مخاطر حقيقية. تشمل هذه المخاطر تغييرات غير مرغوب فيها في إعدادات المتصفح، وزيادة الإعلانات أو النوافذ المنبثقة، وانخفاض أداء النظام، وتثبيت مكونات إضافية غير مرغوب فيها دون موافقة صريحة. قد تتداخل أدوات التعديل، على وجه الخصوص، مع التشغيل الطبيعي للبرامج الشرعية التي تدّعي تعديلها، مما يؤدي إلى أعطال أو أخطاء أو سلوك غير متوقع. في بعض الحالات، قد تتعقب المكونات المدمجة عادات التصفح أو تجمع بيانات أخرى حول استخدام النظام.

علامات العدوى

قد يلاحظ المستخدمون المتأثرون بهذا النوع من البرامج ما يلي:

  • ظهور برامج أو إضافات متصفح غير مألوفة بدون سجل تثبيت واضح
  • تغييرات في الصفحات الرئيسية للمتصفح، أو محركات البحث، أو علامات التبويب الجديدة
  • زيادة في الإعلانات المنبثقة أو عمليات البحث المُعاد توجيهها على الويب
  • بطء أداء النظام أو المتصفح
  • نشاط غير متوقع للشبكة أو عمليات خلفية تستهلك الموارد

كيفية الحفاظ على الحماية

لتقليل خطر التعرض لبرامج مثل PUP.Patcher.FA، ينبغي على المستخدمين تجنب تنزيل البرامج أو التحديثات أو برامج كسر الحماية من مصادر غير رسمية أو غير موثوقة. عند تثبيت أي برنامج جديد، من المهم اختيار خيار التثبيت "المخصص" أو "المتقدم" بدلاً من الخيار الافتراضي، حيث يكشف هذا الخيار عادةً عن أي برامج إضافية مُدمجة قبل تثبيت البرنامج. كما أن تحديث البرامج المثبتة عبر القنوات الرسمية، بدلاً من الاعتماد على أدوات التحديث الخارجية، يقلل من التعرض لهذا النوع من البرامج غير المرغوب فيها. يُساعد إجراء فحوصات دورية للنظام باستخدام برامج أمان مُحدثة، ومراجعة البرامج المثبتة وإضافات المتصفح بشكل دوري، على اكتشاف الإضافات غير المرغوب فيها مبكراً قبل أن تُسبب مشاكل أخرى.

تقرير التحليل

معلومات عامة

اسم العائلة: PUP.Patcher.FA
حالة التوقيع: No Signature

عينات معروفة

MD5: e819a7cd9a6c6d9b0f30de130d68535a
SHA1: 7462ee94ae97064e63d7fd5b5da24bc6e94070db
SHA256: 7D259C91C3D156F8919AED0401953CD3EDBC8B1A33C50DFE2AC1CC6E18DF5118
حجم الملف: 5.38 KB,5376 بايت

سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have resources
  • File doesn't have security information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
عرض المزيد
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

سمات الملف

  • 2+ executable sections
  • No Version Info
  • WriteProcessMemory
  • x86

معلومات عن الكتلة

إجمالي الكتل: 3
الكتل التي يحتمل أن تكون ضارة: 2
الكتل المسموح بها: 1
كتل غير معروفة: 0

خريطة مرئية

x 0 x
0 - كتلة آمنة محتملة
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا

عائلات متشابهة

  • Patcher.FA

استخدام واجهة برمجة تطبيقات ويندوز

فئة واجهة برمجة التطبيقات (API)
Process Shell Execute
  • CreateProcess

تنفيذ أوامر شل

Mini-XP.exe (NULL)