PUP.Gamehack.TRA는 게임 해킹, 부정행위 또는 게임 조작 도구와 관련된 잠재적으로 원치 않는 프로그램(PUP)을 표시하는 데 사용되는 탐지 이름입니다. 이러한 프로그램은 에임봇, 월핵, 언락커 또는 게임 동작을 변경하는 트레이너와 같이 온라인 또는 오프라인 게임에서 우위를 점하려는 사용자들이 다운로드하는 경우가 많습니다. 해당 도구 자체는 게임 향상 기능을 제공한다고 주장할 수 있지만, 보안 소프트웨어는 이러한 유형의 소프트웨어에서 흔히 나타나는 위험한 동작, 번들 구성 요소 또는 원치 않는 부작용 때문에 이를 PUP로 표시합니다.
목차
PUP.Gamehack.TRA의 기능은 무엇인가요?
대부분의 게임 해킹 PUP(잠재적으로 원치 않는 프로그램) 프로그램과 마찬가지로, PUP.Gamehack.TRA는 게임의 정상적인 작동을 변경하거나 무제한 게임 내 화폐, 콘텐츠 잠금 해제, 능력 강화와 같은 불공정한 이점을 플레이어에게 제공하도록 설계되었습니다. 이를 위해 이러한 도구는 실행 중인 프로세스에 코드를 삽입하거나, 메모리 값을 수정하거나, 부정 행위 방지 시스템을 우회해야 하는 경우가 많습니다. 이러한 저수준 시스템 접근은 높은 권한을 필요로 하며 대상 게임과 운영 체제 전체를 불안정하게 만들 수 있기 때문에 본질적으로 위험합니다.
이러한 유형의 프로그램은 대부분 사용자의 명시적인 동의 없이 원치 않는 광고를 표시하거나, 추가 구성 요소를 설치하거나, 브라우저 및 시스템 설정을 변경합니다. 또한 일부 프로그램은 사용자의 시스템 정보나 온라인 활동 정보를 수집하지만 그 목적은 공개되지 않을 수 있습니다. 각 프로그램의 정확한 기능은 다를 수 있으므로, 사용자는 게임 해킹 도구가 광고하는 기능만 수행한다고 가정해서는 안 됩니다.
바이러스가 컴퓨터에 침투하는 일반적인 경로
이 계열의 PUP(잠재적으로 원치 않는 프로그램)는 일반적으로 잠재적으로 원치 않는 소프트웨어가 확산되는 경로와 유사한 경로를 통해 유포됩니다.
비공식 게임 포럼, 파일 공유 사이트 또는 제3자 다운로드 포털에서 다운로드한 파일.
게임 해킹 도구를 다른 무료 소프트웨어와 함께 패키지로 묶어 제공하는 설치 프로그램으로, 추가 구성 요소는 설치를 위해 미리 선택되어 있습니다.
게임 내 무료 아이템, 무제한 자원 또는 "쉬운 승리" 치트를 약속하는 기만적인 광고나 팝업창.
게임 커뮤니티, 채팅방 또는 비디오 튜토리얼에서 공유되는 링크 중 악성 다운로드 페이지로 연결되거나 사기성 다운로드 페이지로 연결되는 링크.
이러한 도구들은 공식 게임 퍼블리셔나 정식 앱 스토어를 통해 배포되지 않기 때문에, 이를 설치하는 사용자들은 소프트웨어에 실제로 무엇이 포함되어 있는지 확신할 수 없는 경우가 많습니다.
사용자에게 미치는 위험
PUP.Gamehack.TRA와 같은 프로그램을 설치하면 사용자는 이러한 PUP 유형에서 흔히 나타나는 여러 위험에 노출될 수 있습니다.
대부분의 온라인 게임은 부정 행위 및 해킹 사용을 적극적으로 감지하고 처벌하기 때문에 게임 계정 정지 또는 영구 차단 조치가 취해질 수 있습니다.
게임 해킹 도구는 다른 원치 않는 프로그램이나 악성 프로그램을 배포하는 데 널리 이용되므로, 추가적인 악성 프로그램에 노출될 위험이 있습니다.
승인되지 않은 메모리 또는 프로세스 수정으로 인한 시스템 불안정(충돌 또는 성능 문제 포함).
해당 도구가 명확한 고지 없이 시스템 정보를 수집하거나 활동을 모니터링하는 경우 개인정보 보호 문제가 발생할 수 있습니다.
원치 않는 브라우저 설정 변경, 추가 툴바 설치 또는 광고 증가.
감염 징후
사용자는 예기치 않은 팝업 광고, 새로운 툴바나 브라우저 확장 프로그램, 평소보다 느려진 컴퓨터 속도, 백그라운드에서 실행되는 낯선 프로그램, 또는 PUP.Gamehack.TRA 또는 이와 유사한 탐지 이름을 언급하는 보안 경고를 발견할 수 있습니다. 경우에 따라 대상 게임 자체가 비정상적으로 작동하거나 부정 행위 방지 경고를 표시할 수도 있습니다.
자신을 보호하는 방법
이러한 유형의 PUP(잠재적으로 원치 않는 프로그램)를 피하려면 게임 및 관련 도구는 공식 출처에서만 다운로드하고, 설치 프로그램의 안내 메시지를 주의 깊게 읽어 번들로 제공되는 항목을 거부하며, 타사에서 제작한 치트 또는 해킹 도구는 절대 사용하지 마십시오. 보안 소프트웨어를 최신 상태로 유지하고 정기적으로 시스템 검사를 실행하면 원치 않는 프로그램이 더 큰 문제를 일으키기 전에 탐지하고 제거할 수 있습니다.
이 섹션에서는 해당 패밀리 샘플에서 발견된 파일 속성을 나열합니다. 이러한 속성은 파일의 Windows PE(Portable Executable) 사양 및 다양한 시스템 플래그에서 추출됩니다. 휴대용 실행 파일 속성은 악성코드 연구원에게 파일의 기능, 실행 세부 정보, 플랫폼 및 런타임 환경에 대한 정보를 제공합니다.
File doesn't have "Rich" header
File doesn't have debug information
File doesn't have security information
File has exports table
File is 32-bit executable
File is either console or GUI application
File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
File is Native application (NOT .NET application)
File is not packed
IMAGE_FILE_DLL is not set inside PE header (Executable)
더 보기
IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
파일 특성
2+ executable sections
dll
HighEntropy
WriteProcessMemory
x86
블록 정보
블록 정보
EnigmaSoft는 분석 과정에서 파일 샘플을 논리적 블록으로 분할하여 다른 샘플과 분류 및 비교합니다. 이러한 블록은 악성코드 탐지 규칙을 생성하고, 공유 소스 코드, 기능 및 기타 특징적인 속성을 기반으로 파일 샘플을 패밀리로 그룹화하는 데 사용될 수 있습니다. 이 섹션에서는 해당 블록 데이터의 요약과 EnigmaSoft의 분류 결과를 제공합니다. 가능한 경우 블록 데이터의 시각적 표현도 함께 표시됩니다.
이 섹션에서는 EnigmaSoft의 분석을 기반으로 이 악성코드 계열과 유사점을 공유하는 다른 계열들을 나열합니다. 많은 악성코드 계열은 동일한 악성코드 툴킷을 기반으로 제작되고 동일한 패킹 및 암호화 기술을 사용하지만, 기능 확장에 있어 고유한 특징을 가지고 있습니다. 유사한 계열은 소스 코드, 속성, 아이콘, 하위 구성 요소, 손상되었거나 유효하지 않은 디지털 서명, 네트워크 특성 등을 공유할 수도 있습니다. 연구원들은 이러한 유사점을 활용하여 파일 샘플을 신속하고 효과적으로 분류하고 악성코드 탐지 규칙을 확장합니다.
Gamehack.TRA
Windows API 사용법
Windows API 사용법
이 섹션에서는 이 제품군의 샘플에서 사용되는 Windows API 호출 목록을 제공합니다. Windows API 사용 분석은 키로깅, 보안 권한 상승, 데이터 암호화, 데이터 유출, 바이러스 백신 소프트웨어 방해, 네트워크 요청 조작과 같은 악의적인 활동을 식별하는 데 유용한 도구입니다.
범주
API
Syscall Use
ntdll.dll!NtAlpcSendWaitReceivePort
ntdll.dll!NtClose
ntdll.dll!NtCreateFile
ntdll.dll!NtCreateSection
ntdll.dll!NtFreeVirtualMemory
ntdll.dll!NtMapViewOfSection
ntdll.dll!NtOpenFile
ntdll.dll!NtOpenKey
ntdll.dll!NtOpenProcessToken
ntdll.dll!NtQueryAttributesFile
더 보기
ntdll.dll!NtQueryDebugFilterState
ntdll.dll!NtQueryInformationProcess
ntdll.dll!NtQueryInformationToken
ntdll.dll!NtQuerySystemInformationEx
ntdll.dll!NtQueryValueKey
ntdll.dll!NtQueryVirtualMemory
ntdll.dll!NtQueryVolumeInformationFile
ntdll.dll!NtReadFile
ntdll.dll!NtSetEvent
ntdll.dll!NtSetInformationFile
ntdll.dll!NtSetInformationProcess
ntdll.dll!NtSetInformationVirtualMemory
ntdll.dll!NtSetInformationWorkerFactory
ntdll.dll!NtTestAlert
ntdll.dll!NtTraceControl
ntdll.dll!NtUnmapViewOfSection
ntdll.dll!NtWaitForSingleObject
ntdll.dll!NtWriteFile
Process Manipulation Evasion
NtUnmapViewOfSection
Process Shell Execute
CreateProcess
Anti Debug
NtQuerySystemInformation
셸 명령 실행
셸 명령 실행
이 섹션에서는 이 제품군에 속하는 샘플에서 실행되는 Windows 셸 명령을 나열합니다. Windows 셸 명령은 악성코드가 악의적인 목적으로 자주 악용하며, 보안 권한 상승, 다른 악성코드 다운로드 및 실행, 취약점 악용, 데이터 수집 및 유출, 악성 활동 은폐 등에 사용될 수 있습니다.
지원 또는 청구 관련 질문에이 메모 시스템을 사용하지 마십시오.
SpyHunter 기술 지원 요청은 SpyHunter를 통해 고객 지원 티켓 을 개설하여 기술 지원 팀에 직접 문의하십시오. 청구 관련 문제는 "청구 관련 질문 또는 문제?"페이지를 참조하십시오. 일반적인 문의 (불만, 법률, 언론, 마케팅, 저작권)는 "문의 및 피드백" 페이지를 참조하십시오.
Enigmasoftware.com uses cookies to provide you with a better browsing experience and analyze how users navigate and utilize the Site. By using this Site or clicking on "OK", you consent to the use of cookies. 쿠키 정책을 읽어보세요.