PUP.GameHack.QM
PUP.GameHack.QM, genellikle oyun hileleri, oyun içi hileler veya modifikasyon araçlarıyla ilişkilendirilen potansiyel olarak istenmeyen bir programı işaretlemek için kullanılan bir tespit adıdır. Bu etiket altında tespit edilen programlar genellikle oyun eğitmenleri, hile motorları, otomatik nişan alma botları, kilit açıcılar veya oyunculara haksız avantaj sağlamayı veya ücretli içeriği ücretsiz olarak açmayı vaat eden benzer yardımcı programlarla birlikte gelir veya bunlar olarak gizlenir. Adı oyun yazılımıyla bağlantılı olduğunu düşündürse de, bu tür tespitler genellikle meşru bir oyun aracı yerine güvenlik ve gizlilik riski olarak değerlendirilir.
İçindekiler
PUP.GameHack.QM Ne Yapar?
PUP.GameHack.QM olarak işaretlenen programlar, genellikle reklamı yapılan "oyun hilesi" işlevinin ötesinde sisteme ek bileşenler yükler. Bunlar arasında tarayıcı uzantıları, reklam yazılımı modülleri veya kurulum sırasında kullanıcıya açıkça belirtilmeyen arka plan işlemleri yer alabilir. Bu tür programlar genellikle arka planda sessizce çalışır, sistem kaynaklarını tüketir, istenmeyen reklamlar gösterir veya tarayıcı etkinliğini yönlendirir. Birçok durumda, bu kategorideki yazılımlar diğer potansiyel olarak istenmeyen programlar için bir dağıtım mekanizması olarak da kullanılır; yani tek bir kurulum, cihazda birkaç ek istenmeyen uygulamanın görünmesine yol açabilir.
Hile araçları ve oyun hack'leri, bir oyunun veya oyun belleğinin davranışını değiştirmeyi gerektirdiğinden, genellikle çalışabilmeleri için yüksek sistem izinlerine ihtiyaç duyarlar. Bu, bu tür yazılımlar için tipik bir davranıştır ve bu tür araçların sıklıkla işaretlenmesinin nedenlerinden biridir; bir programın oyun belleğini değiştirmesine izin veren aynı izinler, diğer yazılımlara müdahale etmek, etkinliği izlemek veya sistem ayarlarında yetkisiz değişiklikler yapmak için de kötüye kullanılabilir.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Oyun hileleri kategorisindeki PUP'lar genellikle meşru yazılım dağıtım platformlarından ziyade resmi olmayan kanallar aracılığıyla yayılır. Yaygın dağıtım yöntemleri şunlardır:
- Üçüncü taraf web sitelerinden ücretsiz oyun hileleri, eğitmenleri veya modları indirilmesi.
- Hack aracını diğer isteğe bağlı yazılımlarla birlikte paketleyen kurulum paketleri.
- Dosya paylaşım ağları, forumlar veya video açıklamalarında "ücretsiz" oyun hilelerinin tanıtımı
- Resmi kaynaklar dışında paylaşılan, korsan veya izinsiz oyun modifikasyon araçları.
Kullanıcılar genellikle bu programları, faydalı bir oyun aracı edindiklerine inanarak, paketin içinde istenmeyen ek bileşenlerin de bulunabileceğinin farkında olmadan gönüllü olarak yüklerler.
Kullanıcı İçin Riskler
PUP.GameHack.QM ile ilişkili bir programın yüklenmesi, kullanıcıyı bu yazılım kategorisine özgü çeşitli risklere maruz bırakabilir; bunlar arasında istenmeyen reklamlar, sistem performansında düşüş, tarayıcı veya sistem ayarlarında yetkisiz değişiklikler ve ek olarak paketlenmiş PUP'lara veya reklam yazılımlarına maruz kalma yer alır. Yazılımın oyunları değiştirmek için genellikle sistem süreçlerine derin erişime ihtiyaç duyması nedeniyle, kararsızlık veya diğer yüklü güvenlik yazılımlarıyla çakışma riski de artar. Ayrıca, resmi olmayan kaynaklardan hile araçları indirmek, oyun hilesi gibi görünen daha zararlı kötü amaçlı yazılımlara maruz kalma genel riskini de beraberinde getirir.
Enfeksiyon Belirtileri
Bu tür potansiyel olarak istenmeyen programlarla ilişkili tipik uyarı işaretleri arasında beklenmedik açılır reklamlar, kasıtlı olarak yüklenmemiş yeni tarayıcı araç çubukları veya uzantıları, tarayıcı ana sayfası veya arama ayarlarında değişiklikler, arka planda çalışan bilinmeyen işlemler ve sistem veya oyun performansında gözle görülür bir yavaşlama yer alır.
Korunmanın Yolları
PUP.GameHack.QM gibi programlarla karşılaşma riskini azaltmak için, resmi olmayan veya doğrulanmamış web sitelerinden oyun hileleri, eğitmenler veya hile araçları indirmekten kaçının. Yazılım kurulumu sırasında dikkatli olun ve sunulan ek programları veya araç çubuklarını reddedin. İşletim sistemlerini ve güvenlik araçlarını güncel tutun ve tanıdık olmayan veya kullanılmayan her şeyi kaldırmak için kurulu programları ve tarayıcı uzantılarını düzenli olarak gözden geçirin. Oyunlarda kısayollar vaat eden ücretsiz indirmelerde dikkatli olmak, bu tür potansiyel olarak istenmeyen yazılımlardan kaçınmanın en etkili yollarından biridir.
Analiz raporu
Genel bilgi
| Soyadı: | PUP.GameHack.QM |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
9b927408ffa05fabf024d4603fc40ec4
SHA1:
38c3f5da53679f3f16a764bbf3727b131c41fc34
SHA256:
8C3EF2F6AF66697B4C7ED46943997BE0855474AB29DB3B07574AEC7E7F551F28
Dosya boyutu:
771.07 KB.771072 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have resources
- File doesn't have security information
- File has exports table
- File has TLS information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Daha Fazla Göster
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Özellikleri
- dll
- HighEntropy
- x86
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 2,201 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 570 |
| Beyaz Listeye Alınan Bloklar: | 1,206 |
| Bilinmeyen Bloklar: | 425 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Syscall Use |
Daha Fazla Göster
|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Anti Debug |
|
Kabuk Komutu Yürütme
Kabuk Komutu Yürütme
Bu bölümde, bu ailedeki örnekler tarafından çalıştırılan Windows kabuk komutları listelenmiştir. Windows kabuk komutları genellikle kötü amaçlı yazılımlar tarafından zararlı amaçlarla kullanılır ve güvenlik ayrıcalıklarını yükseltmek, diğer kötü amaçlı yazılımları indirip çalıştırmak, güvenlik açıklarından yararlanmak, veri toplamak ve sızdırmak ve kötü amaçlı faaliyetleri gizlemek için kullanılabilir.
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\38c3f5da53679f3f16a764bbf3727b131c41fc34_0000771072.,LiQMAxHB
|