PUP.Gamehack.TRA

PUP.Gamehack.TRA — это кодовое название, используемое для обозначения потенциально нежелательной программы (PUP), которая обычно связана с инструментами для взлома, читерства или модификации игр. Программы этой категории часто загружаются пользователями, стремящимися получить преимущество в онлайн- или офлайн-играх, например, аимботы, валлхаки, разблокировщики или трейнеры, изменяющие поведение игры. Хотя сам инструмент может заявлять о наличии функций, улучшающих игру, программное обеспечение безопасности помечает его как потенциально нежелательную программу из-за рискованного поведения, входящих в состав компонентов или нежелательных побочных эффектов, обычно связанных с этим типом программного обеспечения.

Что делает PUP.Gamehack.TRA

Как и большинство программ из категории PUP (нежелательных программ для взлома игр), PUP.Gamehack.TRA предназначена для изменения нормального функционирования игры или предоставления игрокам несправедливых преимуществ, таких как неограниченная внутриигровая валюта, разблокированный контент или улучшенные способности. Для достижения этой цели этим инструментам часто требуется внедрять код в запущенные процессы, изменять значения в памяти или обходить античитерские системы. Такой низкоуровневый доступ к системе по своей сути рискован, поскольку требует повышенных прав доступа и может дестабилизировать как целевую игру, так и операционную систему в целом.

Во многих случаях программы такого типа также показывают навязчивую рекламу, устанавливают дополнительные нежелательные компоненты или изменяют настройки браузера и системы без явного согласия пользователя. Некоторые могут собирать данные о системе пользователя или его активности в интернете для скрытых целей. Поскольку точные возможности каждого образца могут различаться, пользователям не следует предполагать, что инструмент для взлома игр выполняет только те действия, которые он рекламирует.

Как это обычно попадает на компьютеры

Потенциально нежелательные программы этого семейства обычно распространяются по каналам, общим для всего потенциально нежелательного программного обеспечения:

  • Загрузки с неофициальных игровых форумов, файлообменных сайтов или сторонних порталов для скачивания.
  • В комплект входят установочные файлы, которые объединяют инструмент для взлома игр с другим бесплатным программным обеспечением, при этом дополнительные компоненты предварительно выбраны для установки.
  • Вводящая в заблуждение реклама или всплывающие окна, обещающие бесплатные внутриигровые предметы, неограниченные ресурсы или читы для «легкой победы».
  • Ссылки, распространяемые в игровых сообществах, чатах или видеоуроках, которые ведут к взломанным или вводящим в заблуждение страницам загрузки.

Поскольку эти инструменты не распространяются через официальных издателей игр или легитимные магазины приложений, пользователи, устанавливающие их, часто не имеют достаточных гарантий относительно того, что на самом деле содержит это программное обеспечение.

Риски для пользователя

Установка такой программы, как PUP.Gamehack.TRA, может подвергнуть пользователей ряду рисков, типичных для этой категории потенциально нежелательных программ:

  • Блокировка или приостановка игровых аккаунтов, поскольку большинство онлайн-игр активно выявляют и наказывают за использование читов и взломов.
  • Воздействие дополнительных вредоносных программ, поскольку инструменты для взлома игр являются распространенным способом распространения других нежелательных или вредоносных программ.
  • Нестабильность системы, включая сбои или проблемы с производительностью, вызванные несанкционированным изменением памяти или процессов.
  • Вопросы конфиденциальности возникают, если инструмент собирает системную информацию или отслеживает активность без явного уведомления.
  • Нежелательные изменения настроек браузера, дополнительные панели инструментов или увеличение количества рекламы.

Признаки инфекции

Пользователи могут заметить неожиданные всплывающие рекламные окна, новые панели инструментов или расширения для браузера, замедление работы компьютера, незнакомые программы, работающие в фоновом режиме, или предупреждения системы безопасности, содержащие упоминания PUP.Gamehack.TRA или аналогичных названий. В некоторых случаях сама целевая игра может вести себя непредсказуемо или вызывать предупреждения античитерских систем.

Как обеспечить свою безопасность

Чтобы избежать подобных потенциально нежелательных программ, загружайте игры и связанные с ними инструменты только из официальных источников, внимательно читайте подсказки установщика, чтобы отказаться от предлагаемых программ, и полностью избегайте сторонних инструментов для читерства или взлома. Поддержание программного обеспечения безопасности в актуальном состоянии и регулярное сканирование системы помогут обнаружить и удалить нежелательные программы до того, как они вызовут дальнейшие проблемы.

Аналитический отчет

Главная Информация

Фамилия: PUP.Gamehack.TRA
Статус подписи: No Signature

Известные образцы

MD5: 6b37b90919be9f02b82b945491fe4c15
ША1: edaea3352db7166e45a398ece3a933bf4741b639
SHA256: 3BFE278126FC9F6777DBBB3566DBACC19991D5E9BAA4A987B4B490BFA925217C
Размер файла: 4.71 MB, 4706304 байт

Атрибуты исполняемого файла Windows Portable

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have security information
  • File has exports table
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Показать больше
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Характеристики файла

  • 2+ executable sections
  • dll
  • HighEntropy
  • WriteProcessMemory
  • x86

Информация о блоке

Всего блоков: 4,701
Потенциально вредоносные блоки: 781
Блоки, внесенные в белый список: 3,920
Неизвестные блоки: 0

Визуальная карта

x x x x x x x x x x x x x x x x x x x x 0 x x x x x x 0 x x x x x x 0 x x x x x x x x x x x x x 0 x x 0 x 0 0 x 0 x x x x x x x x x x x x x x x x x x x x x 0 x 0 x x x x x x x x x 0 x 0 x 0 x x x 0 x 0 x 0 x x 0 x x 0 x 0 x x x 0 x x x 0 x x x 0 x x x x x x x x x x 0 x x x x x x x 0 0 x 0 x 0 x 0 x x 0 x x x x x 0 x x x x 0 x x x x x x x x 0 x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x 0 x 0 x x x x x 0 0 0 0 0 0 0 0 0 0 x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x 0 x x x 0 x x x x x x x x x x x x x x x x x 0 x x 0 x x x x x x 0 x x x x x x x x x x x x x x x x 0 0 x x x x x x x x x 0 x x x x x x x x x x x 0 x x x x x x x x x x x x x 0 x x 0 x 0 x x 0 x x x 0 x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x 0 0 x x x x 0 x x x x x x x x x x x x x x x x x x x x x x 0 0 x x x x x x x x x x x x x x x x x x 0 x x x x x x x 0 x x x 0 x x x x x x x x x x x x 0 x x x x x x x x x x x x x 0 x x x 0 x x x x x x x x x x x x x x x 0 x x 0 x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x 0 x x 0 x x 0 x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x x x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
... Данные усечены
0 - Вероятный безопасный блок
? - Неизвестный блок
x - Потенциально вредоносная блокировка

Похожие семьи

  • Gamehack.TRA

Использование API Windows

Категория API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
Показать больше
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWriteFile
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Anti Debug
  • NtQuerySystemInformation

Выполнение команд оболочки

C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\edaea3352db7166e45a398ece3a933bf4741b639_0004706304.,LiQMAxHB