PUP.Gamehack.TRA
PUP.Gamehack.TRA — это кодовое название, используемое для обозначения потенциально нежелательной программы (PUP), которая обычно связана с инструментами для взлома, читерства или модификации игр. Программы этой категории часто загружаются пользователями, стремящимися получить преимущество в онлайн- или офлайн-играх, например, аимботы, валлхаки, разблокировщики или трейнеры, изменяющие поведение игры. Хотя сам инструмент может заявлять о наличии функций, улучшающих игру, программное обеспечение безопасности помечает его как потенциально нежелательную программу из-за рискованного поведения, входящих в состав компонентов или нежелательных побочных эффектов, обычно связанных с этим типом программного обеспечения.
Оглавление
Что делает PUP.Gamehack.TRA
Как и большинство программ из категории PUP (нежелательных программ для взлома игр), PUP.Gamehack.TRA предназначена для изменения нормального функционирования игры или предоставления игрокам несправедливых преимуществ, таких как неограниченная внутриигровая валюта, разблокированный контент или улучшенные способности. Для достижения этой цели этим инструментам часто требуется внедрять код в запущенные процессы, изменять значения в памяти или обходить античитерские системы. Такой низкоуровневый доступ к системе по своей сути рискован, поскольку требует повышенных прав доступа и может дестабилизировать как целевую игру, так и операционную систему в целом.
Во многих случаях программы такого типа также показывают навязчивую рекламу, устанавливают дополнительные нежелательные компоненты или изменяют настройки браузера и системы без явного согласия пользователя. Некоторые могут собирать данные о системе пользователя или его активности в интернете для скрытых целей. Поскольку точные возможности каждого образца могут различаться, пользователям не следует предполагать, что инструмент для взлома игр выполняет только те действия, которые он рекламирует.
Как это обычно попадает на компьютеры
Потенциально нежелательные программы этого семейства обычно распространяются по каналам, общим для всего потенциально нежелательного программного обеспечения:
- Загрузки с неофициальных игровых форумов, файлообменных сайтов или сторонних порталов для скачивания.
- В комплект входят установочные файлы, которые объединяют инструмент для взлома игр с другим бесплатным программным обеспечением, при этом дополнительные компоненты предварительно выбраны для установки.
- Вводящая в заблуждение реклама или всплывающие окна, обещающие бесплатные внутриигровые предметы, неограниченные ресурсы или читы для «легкой победы».
- Ссылки, распространяемые в игровых сообществах, чатах или видеоуроках, которые ведут к взломанным или вводящим в заблуждение страницам загрузки.
Поскольку эти инструменты не распространяются через официальных издателей игр или легитимные магазины приложений, пользователи, устанавливающие их, часто не имеют достаточных гарантий относительно того, что на самом деле содержит это программное обеспечение.
Риски для пользователя
Установка такой программы, как PUP.Gamehack.TRA, может подвергнуть пользователей ряду рисков, типичных для этой категории потенциально нежелательных программ:
- Блокировка или приостановка игровых аккаунтов, поскольку большинство онлайн-игр активно выявляют и наказывают за использование читов и взломов.
- Воздействие дополнительных вредоносных программ, поскольку инструменты для взлома игр являются распространенным способом распространения других нежелательных или вредоносных программ.
- Нестабильность системы, включая сбои или проблемы с производительностью, вызванные несанкционированным изменением памяти или процессов.
- Вопросы конфиденциальности возникают, если инструмент собирает системную информацию или отслеживает активность без явного уведомления.
- Нежелательные изменения настроек браузера, дополнительные панели инструментов или увеличение количества рекламы.
Признаки инфекции
Пользователи могут заметить неожиданные всплывающие рекламные окна, новые панели инструментов или расширения для браузера, замедление работы компьютера, незнакомые программы, работающие в фоновом режиме, или предупреждения системы безопасности, содержащие упоминания PUP.Gamehack.TRA или аналогичных названий. В некоторых случаях сама целевая игра может вести себя непредсказуемо или вызывать предупреждения античитерских систем.
Как обеспечить свою безопасность
Чтобы избежать подобных потенциально нежелательных программ, загружайте игры и связанные с ними инструменты только из официальных источников, внимательно читайте подсказки установщика, чтобы отказаться от предлагаемых программ, и полностью избегайте сторонних инструментов для читерства или взлома. Поддержание программного обеспечения безопасности в актуальном состоянии и регулярное сканирование системы помогут обнаружить и удалить нежелательные программы до того, как они вызовут дальнейшие проблемы.
Аналитический отчет
Главная Информация
| Фамилия: | PUP.Gamehack.TRA |
|---|---|
| Статус подписи: | No Signature |
Известные образцы
Известные образцы
В этом разделе перечислены другие образцы файлов, предположительно связанные с этой семьей.|
MD5:
6b37b90919be9f02b82b945491fe4c15
ША1:
edaea3352db7166e45a398ece3a933bf4741b639
SHA256:
3BFE278126FC9F6777DBBB3566DBACC19991D5E9BAA4A987B4B490BFA925217C
Размер файла:
4.71 MB, 4706304 байт
|
Атрибуты исполняемого файла Windows Portable
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have security information
- File has exports table
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Показать больше
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Характеристики файла
- 2+ executable sections
- dll
- HighEntropy
- WriteProcessMemory
- x86
Информация о блоке
Информация о блоке
В процессе анализа EnigmaSoft разбивает образцы файлов на логические блоки для классификации и сравнения с другими образцами. Блоки могут использоваться для генерации правил обнаружения вредоносного ПО и для группировки образцов файлов в семейства на основе общего исходного кода, функциональности и других отличительных атрибутов и характеристик. В этом разделе приводится сводная информация о данных этих блоков, а также их классификация, выполненная EnigmaSoft. При наличии также отображается визуальное представление данных блоков.| Всего блоков: | 4,701 |
|---|---|
| Потенциально вредоносные блоки: | 781 |
| Блоки, внесенные в белый список: | 3,920 |
| Неизвестные блоки: | 0 |
Визуальная карта
? - Неизвестный блок
x - Потенциально вредоносная блокировка
Похожие семьи
Похожие семьи
В этом разделе перечислены другие семейства вредоносных программ, имеющие сходства с данным семейством, на основе анализа EnigmaSoft. Многие семейства вредоносных программ создаются с использованием одних и тех же наборов инструментов и применяют одни и те же методы упаковки и шифрования, но обладают уникальными расширенными функциональными возможностями. Схожие семейства могут также иметь общий исходный код, атрибуты, значки, субкомпоненты, скомпрометированные и/или недействительные цифровые подписи и сетевые характеристики. Исследователи используют эти сходства для быстрой и эффективной сортировки образцов файлов и расширения правил обнаружения вредоносных программ.- Gamehack.TRA
Использование API Windows
Использование API Windows
В этом разделе перечислены вызовы API Windows, используемые примерами из этого семейства. Анализ использования API Windows — это ценный инструмент, который может помочь выявить вредоносную активность, такую как перехват нажатий клавиш, повышение привилегий в системе безопасности, шифрование данных, утечка данных, вмешательство в работу антивирусного программного обеспечения и манипулирование сетевыми запросами.| Категория | API |
|---|---|
| Syscall Use |
Показать больше
|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Anti Debug |
|
Выполнение команд оболочки
Выполнение команд оболочки
В этом разделе перечислены команды оболочки Windows, которые выполняются образцами этого семейства. Команды оболочки Windows часто используются вредоносным ПО в злонамеренных целях и могут применяться для повышения привилегий безопасности, загрузки и запуска другого вредоносного ПО, использования уязвимостей, сбора и кражи данных, а также сокрытия вредоносной активности.
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\edaea3352db7166e45a398ece3a933bf4741b639_0004706304.,LiQMAxHB
|