PUP.게임핵.QM

PUP.GameHack.QM 은 게임 해킹, 부정행위 또는 게임 수정 도구와 관련된 잠재적으로 원치 않는 프로그램을 표시하는 데 사용되는 탐지 이름입니다. 이 이름으로 탐지된 프로그램은 일반적으로 게임 트레이너, 치트 엔진, 에임봇, 언락커 또는 플레이어에게 불공정한 이점을 제공하거나 유료 콘텐츠를 무료로 잠금 해제해 준다고 주장하는 유사한 유틸리티와 함께 번들로 제공되거나 이러한 프로그램으로 위장되어 있습니다. 이름에서 알 수 있듯이 게임 소프트웨어와 관련이 있지만, 이러한 탐지는 일반적으로 합법적인 게임 도구라기보다는 보안 및 개인 정보 보호 위험으로 간주됩니다.

PUP.GameHack.QM의 기능은 무엇인가요?

PUP.GameHack.QM으로 표시된 프로그램은 일반적으로 광고된 "게임 해킹" 기능 외에도 시스템에 추가 구성 요소를 설치합니다. 여기에는 브라우저 확장 프로그램, 애드웨어 모듈 또는 설치 과정에서 사용자에게 명확하게 고지되지 않은 백그라운드 프로세스가 포함될 수 있습니다. 이러한 프로그램은 종종 백그라운드에서 조용히 실행되어 시스템 리소스를 소모하고, 원치 않는 광고를 표시하거나, 브라우저 활동을 리디렉션합니다. 많은 경우, 이 범주의 소프트웨어는 다른 잠재적으로 원치 않는 프로그램을 배포하는 수단으로 사용되므로 한 번 설치로 기기에 여러 개의 원치 않는 애플리케이션이 추가로 설치될 수 있습니다.

치트 도구와 게임 해킹 프로그램은 게임이나 게임 메모리의 동작 방식을 변경해야 하므로, 제대로 작동하려면 시스템 권한이 필요한 경우가 많습니다. 이는 이러한 유형의 소프트웨어에서 흔히 나타나는 특징이며, 이러한 도구들이 자주 위험 요소로 지목되는 이유 중 하나입니다. 게임 메모리를 수정할 수 있는 권한이 다른 소프트웨어를 방해하거나, 활동을 감시하거나, 시스템 설정을 무단으로 변경하는 데 악용될 수 있기 때문입니다.

바이러스가 컴퓨터에 침투하는 일반적인 경로

게임 해킹 관련 PUP(잠재적으로 원치 않는 프로그램)는 일반적으로 합법적인 소프트웨어 배포 플랫폼보다는 비공식적인 경로를 통해 유포됩니다. 일반적인 유포 방식은 다음과 같습니다.

  • 무료 게임 치트, 트레이너 또는 모드를 제공하는 제3자 웹사이트에서의 다운로드
  • 해킹 도구와 기타 선택적 소프트웨어를 함께 패키징하는 설치 프로그램
  • "무료" 게임 핵을 홍보하는 파일 공유 네트워크, 포럼 또는 동영상 설명
  • 공식 출처 외에서 공유되는 크랙 또는 불법 복제 게임 수정 도구

사용자들은 종종 유용한 게임 도구라고 생각하고 이러한 프로그램을 자발적으로 설치하지만, 패키지에 원치 않는 추가 구성 요소가 포함될 수 있다는 사실을 깨닫지 못합니다.

사용자에게 미치는 위험

PUP.GameHack.QM과 관련된 프로그램을 설치하면 원치 않는 광고, 시스템 성능 저하, 브라우저 또는 시스템 설정의 무단 변경, 추가적인 PUP 또는 애드웨어 설치 등 해당 소프트웨어 유형에서 흔히 발생하는 여러 위험에 노출될 수 있습니다. 이 소프트웨어는 게임을 변경하기 위해 시스템 프로세스에 대한 심층적인 접근 권한이 필요한 경우가 많으므로, 시스템 불안정이나 다른 설치된 보안 소프트웨어와의 충돌 위험도 높아집니다. 또한, 비공식 출처에서 치트 도구를 다운로드하는 것은 게임 해킹으로 위장한 더욱 악성적인 멀웨어에 노출될 위험을 수반합니다.

감염 징후

이러한 유형의 원치 않는 프로그램과 관련된 일반적인 경고 신호에는 예기치 않은 팝업 광고, 의도치 않게 설치된 새로운 브라우저 툴바 또는 확장 프로그램, 브라우저 홈페이지 또는 검색 설정 변경, 백그라운드에서 실행되는 알 수 없는 프로세스, 시스템 또는 게임 성능의 현저한 저하 등이 있습니다.

자신을 보호하는 방법

PUP.GameHack.QM과 같은 프로그램에 감염될 위험을 줄이려면 비공식 또는 검증되지 않은 웹사이트에서 게임 핵, 트레이너 또는 치트 도구를 다운로드하지 마십시오. 소프트웨어 설치 시 주의를 기울이고 추가로 제공되는 프로그램이나 툴바는 모두 거부하십시오. 운영 체제와 보안 도구를 최신 상태로 유지하고, 설치된 프로그램과 브라우저 확장 프로그램을 정기적으로 검토하여 익숙하지 않거나 사용하지 않는 항목을 제거하십시오. 게임 내 지름길을 제공한다는 무료 다운로드에 주의를 기울이는 것이 이러한 유형의 원치 않는 소프트웨어를 예방하는 가장 효과적인 방법 중 하나입니다.

분석 보고서

일반 정보

성씨: PUP.GameHack.QM
서명 상태: No Signature

알려진 샘플

MD5: 9b927408ffa05fabf024d4603fc40ec4
샤1: 38c3f5da53679f3f16a764bbf3727b131c41fc34
샤256: 8C3EF2F6AF66697B4C7ED46943997BE0855474AB29DB3B07574AEC7E7F551F28
파일 크기: 771.07 KB,771072 바이트

Windows 휴대용 실행 파일 속성

  • File doesn't have "Rich" header
  • File doesn't have resources
  • File doesn't have security information
  • File has exports table
  • File has TLS information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
더 보기
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

파일 특성

  • dll
  • HighEntropy
  • x86

블록 정보

총 블록 수: 2,201
잠재적으로 악의적인 차단: 570
허용된 블록: 1,206
알 수 없는 블록: 425

시각적 지도

? x x x x x x 0 x 0 x ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? x ? x ? ? 0 0 0 0 0 x x x 0 0 0 x x x x x x 0 0 ? x 0 0 x ? ? 0 ? 0 ? 0 0 x 0 x x x x 0 x x x x x ? ? x x x x x ? x ? ? 0 ? x x 0 ? ? 0 ? ? ? ? ? ? 0 0 0 ? ? 0 ? 0 ? 0 ? ? 0 0 0 x x x 0 ? ? x 0 x 0 x x ? x x x x x 0 0 x x x x ? x ? ? x ? ? x 0 x 0 x x ? x x x x x 0 0 x x x x ? x 0 x x x 0 x ? ? x x 0 0 0 x ? x x x 0 x x 0 0 x x x x x x x 0 0 ? x x 0 0 0 x x x x x x 0 0 ? ? 0 x x 0 ? 0 ? 0 ? x x 0 ? ? 0 ? ? ? ? ? ? 0 0 0 ? ? 0 ? 0 ? 0 ? ? 0 0 x 0 0 x x 0 0 ? x x 0 0 x x x x x x 0 x x 0 0 ? 0 x x x x x x x 0 ? ? 0 0 x x ? ? ? ? 0 x x x ? x ? ? ? 0 0 0 x x ? 0 x x 0 x x ? x x ? x x 0 x x 0 0 x x x 0 0 x x x ? 0 x x ? x 0 x ? ? ? 0 x x ? ? x x x 0 x 0 0 x ? ? x x x x 0 0 ? ? 0 x 0 0 0 0 0 x x ? x 0 x x x x ? ? 0 ? ? 0 0 x x 0 x 0 0 0 x 0 x ? x x 0 0 x ? ? x x x ? ? ? ? ? x x ? 0 ? x ? x ? x ? ? ? 0 x ? 0 x ? x ? x x x x x x x 0 x x x 0 ? 0 ? ? 0 ? 0 x x x x x x ? x x ? 0 x 0 ? 0 x x x x 0 x x x x x x x x ? x x x ? ? ? x ? ? x x x x x ? x x x x x x x 0 0 x x x x x ? x x x x x ? ? ? 0 0 0 ? ? ? x x ? x x x x x 0 ? x x 0 ? ? x 0 ? x x ? x ? 0 x ? x x x ? ? ? ? x x 0 x x 0 0 x 0 0 x x x x x x ? 0 x ? 0 ? x x x x x ? ? 0 ? ? ? ? ? ? x x x x ? x x ? ? 0 x 0 ? x ? ? x 0 x 0 0 ? ? ? ? ? ? x ? x x ? ? ? x x x x x 0 ? ? ? ? 0 0 ? x 0 x 0 ? 0 x x ? ? 0 ? x ? ? ? ? x x ? ? x ? ? ? ? ? 0 ? 0 0 0 x 0 x x ? x x ? x ? ? ? x x x x x x x 0 0 x 0 x 0 x 0 x 0 0 0 0 0 0 0 0 0 x ? ? x ? ? 0 x x 0 ? x x x ? x x x x ? 0 0 0 0 0 0 0 0 0 0 ? x x x ? ? ? x x ? x ? ? ? x x x ? 0 x x 0 x x x x x x x x 0 ? ? x 0 ? ? x 0 ? 0 x 0 x ? ? x ? ? 0 ? x ? ? 0 x x 0 x x x ? x x x x x x 0 0 x x 0 0 0 ? 0 x x x x ? ? 0 ? ? x x x x x x x ? x x 0 0 ? ? x x x ? ? x x x x 0 0 x 0 x ? 0 ? x x x x 0 x x ? ? ? x x x ? x x ? 0 ? x ? ? 0 ? 0 ? 0 0 ? 0 0 x x x 0 0 ? ? 0 0 0 0 0 0 ? x ? ? ? x ? 0 ? ? ? 0 ? x x x ? x 0 0 ? ? 0 ? ? ? 0 ? ? ? 0 x 0 0 0 0 0 x x x ? ? ? ? 0 0 0 ? ? 0 0 ? 0 x ? x ? 0 ? ? x ? x 0 0 ? 0 0 0 ? ? x x 0 0 0 x 0 0 x 0 ? x x x ? ? ? ? 0 ? ? ? ? 0 0 0 ? ? x ? 0 ? 0 ? x x ? x x x x x x ? x ? x x x x ? x x x 0 0 0 x x 0 x x ? 0 ? x x x x x x x ? ? ? x x x x x 0 x x ? x 0 0 x 0 ? ? ? ? 0 x x ? 0 x x ? 0 ? ? ? x 0 ? x x x ? ? x x x x 0 ? ? 0 0 0 0 ? 0 x x x x x x ? ? ? ? ? ? 0 ? 0 ? ? ? ? ? 0 ? ? 0 ? x x ? ? ? ? ? ? 0 ? x x x ? x ? ? ? ? 0 ? x 0 0 x 0 x ? x x 0 ? ? x ? ? 0 ? ? 0 x x x x x ? 0 0 ? ? 0 ? ? 0 x x x ? 0 0 0 ? ? 0 x 0 ? x x x 0 0 x x x 0 ? ? 0 ? 0 ? 0 ? x ? ? x x 0 x 0 ? 0 x x x 0 ? x x ? ? x x 0 ? x ? ? ? x 0 ? x ? ? ? 0 x x 0 0 x x ? 0 0 0 x 0 x x ? ? 0 0 0 x 0 0 ? ? ? x 0 x ? 0 0 0 0 x ? 0 0 x x x 0 x 0 0 x 0 x 0 x x x 0 x x x x x x x x 0 x 0 0 0 x x ? ? ? 0 ? ? x ? ? 0 x x x x 0 ? ? x x x x x x 0 x ? 0 0 x ? ? x 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 1 0 0 0 1 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 1 0 0 1 1 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 1 1 1 0 0 1 1 1 0 0 0 0 0 1 0 0 1 0 0 0 0 1 0 0 0 0 0 1 1 0 0 0 1 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 1 1 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 1 0 0 0 1 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
... 데이터가 잘렸습니다
0 - 안전 블록 가능성 높음
? - 알 수 없는 블록
x - 잠재적으로 악의적인 차단

Windows API 사용법

범주 API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
더 보기
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWriteFile
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Anti Debug
  • NtQuerySystemInformation

셸 명령 실행

C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\38c3f5da53679f3f16a764bbf3727b131c41fc34_0000771072.,LiQMAxHB