PUP.Gamehack.TRA
PUP.Gamehack.TRA, genellikle oyun hileleri, oyun içi hileler veya oyun değiştirme araçlarıyla ilişkilendirilen potansiyel olarak istenmeyen bir programı (PUP) işaretlemek için kullanılan bir tespit adıdır. Bu kategorideki programlar genellikle çevrimiçi veya çevrimdışı oyunlarda avantaj arayan kullanıcılar tarafından indirilir; örneğin aimbotlar, wallhack'ler, kilit açıcılar veya oyunun davranışını değiştiren eğitmenler gibi. Aracın kendisi oyun geliştirici özellikler sunduğunu iddia etse de, güvenlik yazılımları, bu tür yazılımlarla yaygın olarak ilişkilendirilen riskli davranışlar, birlikte gelen bileşenler veya istenmeyen yan etkiler nedeniyle onu işaretler.
İçindekiler
PUP.Gamehack.TRA Ne Yapar?
Oyun hileleri kategorisindeki çoğu program gibi, PUP.Gamehack.TRA da bir oyunun normal işleyişini değiştirmek veya oyunculara sınırsız oyun içi para, kilidi açılmış içerik veya geliştirilmiş yetenekler gibi haksız avantajlar sağlamak üzere tasarlanmıştır. Bunu başarmak için, bu araçlar genellikle çalışan süreçlere kod enjekte etmeye, bellek değerlerini değiştirmeye veya hile önleme korumalarını atlamaya ihtiyaç duyar. Bu tür düşük seviyeli sistem erişimi, yüksek yetki gerektirdiğinden ve hem hedeflenen oyunu hem de işletim sistemini bir bütün olarak istikrarsızlaştırabileceğinden, doğası gereği risklidir.
Çoğu durumda, bu tür programlar ayrıca rahatsız edici reklamlar gösterir, istenmeyen ek bileşenler yükler veya kullanıcının açık rızası olmadan tarayıcı ve sistem ayarlarını değiştirir. Bazıları, açıklanmayan amaçlar için kullanıcının sistemi veya çevrimiçi etkinliği hakkında veri toplayabilir. Her örneğin tam yetenekleri farklılık gösterebileceğinden, kullanıcılar bir oyun hile aracının yalnızca reklamını yaptığı eylemleri gerçekleştirdiğini varsaymamalıdır.
Bilgisayarlara Genellikle Nasıl Bulaşır
Bu ailedeki PUP'lar genellikle genel olarak potansiyel olarak istenmeyen yazılımların yayıldığı kanallar aracılığıyla yayılır:
- Resmi olmayan oyun forumlarından, dosya paylaşım sitelerinden veya üçüncü taraf indirme portallarından yapılan indirmeler.
- Oyun hile aracını diğer ücretsiz yazılımlarla birlikte paketleyen ve ek bileşenlerin kurulum için önceden seçildiği kurulum paketleri.
- Ücretsiz oyun içi eşyalar, sınırsız kaynaklar veya "kolay zafer" hileleri vaat eden aldatıcı reklamlar veya açılır pencereler.
- Oyun topluluklarında, sohbet odalarında veya video eğitimlerinde paylaşılan ve tehlikeli veya yanıltıcı indirme sayfalarına yönlendiren bağlantılar.
Bu araçlar resmi oyun yayıncıları veya meşru uygulama mağazaları aracılığıyla dağıtılmadığı için, bunları yükleyen kullanıcılar yazılımın aslında ne içerdiği konusunda genellikle çok az güvenceye sahip olurlar.
Kullanıcı İçin Riskler
PUP.Gamehack.TRA gibi bir programın yüklenmesi, kullanıcıları bu PUP kategorisine özgü çeşitli risklere maruz bırakabilir:
- Çoğu çevrimiçi oyun hile ve hack kullanımını aktif olarak tespit edip cezalandırdığı için oyun hesabı yasaklamaları veya askıya alınmaları söz konusu olabilir.
- Oyun hile araçları, istenmeyen veya kötü amaçlı yazılımların dağıtımında yaygın bir yöntem olduğundan, ek kötü amaçlı yazılımlara maruz kalma riski de bulunmaktadır.
- Yetkisiz bellek veya işlem değişikliklerinden kaynaklanan sistem kararsızlığı, çökmeler veya performans sorunları dahil.
- Araç, sistem bilgilerini topluyorsa veya faaliyetleri açıkça belirtmeden izliyorsa, gizlilik endişeleri ortaya çıkabilir.
- İstenmeyen tarayıcı ayarı değişiklikleri, ek araç çubukları veya artan reklamlar.
Enfeksiyon Belirtileri
Kullanıcılar beklenmedik açılır reklamlar, yeni araç çubukları veya tarayıcı uzantıları, normalden daha yavaş bir bilgisayar, arka planda çalışan yabancı programlar veya PUP.Gamehack.TRA veya benzeri tespit adlarına atıfta bulunan güvenlik uyarıları fark edebilirler. Bazı durumlarda, hedeflenen oyunun kendisi düzensiz davranabilir veya hile önleme uyarılarını tetikleyebilir.
Korunmanın Yolları
Bu tür istenmeyen programlardan kaçınmak için, oyunları ve ilgili araçları yalnızca resmi kaynaklardan indirin, yükleyici uyarılarını dikkatlice okuyarak ek teklifleri reddedin ve üçüncü taraf hile veya hack araçlarından tamamen uzak durun. Güvenlik yazılımınızı güncel tutmak ve düzenli sistem taramaları yapmak, istenmeyen programların daha fazla soruna yol açmadan önce tespit edilmesine ve kaldırılmasına yardımcı olabilir.
Analiz raporu
Genel bilgi
| Soyadı: | PUP.Gamehack.TRA |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
6b37b90919be9f02b82b945491fe4c15
SHA1:
edaea3352db7166e45a398ece3a933bf4741b639
SHA256:
3BFE278126FC9F6777DBBB3566DBACC19991D5E9BAA4A987B4B490BFA925217C
Dosya boyutu:
4.71 MB.4706304 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have security information
- File has exports table
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Daha Fazla Göster
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Özellikleri
- 2+ executable sections
- dll
- HighEntropy
- WriteProcessMemory
- x86
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 4,701 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 781 |
| Beyaz Listeye Alınan Bloklar: | 3,920 |
| Bilinmeyen Bloklar: | 0 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Benzer Aileler
Benzer Aileler
Bu bölümde, EnigmaSoft'un analizine dayanarak bu aileyle benzerlikler gösteren diğer aileler listelenmiştir. Birçok kötü amaçlı yazılım ailesi aynı kötü amaçlı yazılım araç setlerinden oluşturulur ve aynı paketleme ve şifreleme tekniklerini kullanır, ancak işlevselliği benzersiz bir şekilde genişletir. Benzer aileler ayrıca kaynak kodunu, öznitelikleri, simgeleri, alt bileşenleri, tehlikeye atılmış ve/veya geçersiz dijital imzaları ve ağ özelliklerini de paylaşabilir. Araştırmacılar, dosya örneklerini hızlı ve etkili bir şekilde sınıflandırmak ve kötü amaçlı yazılım tespit kurallarını genişletmek için bu benzerliklerden yararlanır.- Gamehack.TRA
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Syscall Use |
Daha Fazla Göster
|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Anti Debug |
|
Kabuk Komutu Yürütme
Kabuk Komutu Yürütme
Bu bölümde, bu ailedeki örnekler tarafından çalıştırılan Windows kabuk komutları listelenmiştir. Windows kabuk komutları genellikle kötü amaçlı yazılımlar tarafından zararlı amaçlarla kullanılır ve güvenlik ayrıcalıklarını yükseltmek, diğer kötü amaçlı yazılımları indirip çalıştırmak, güvenlik açıklarından yararlanmak, veri toplamak ve sızdırmak ve kötü amaçlı faaliyetleri gizlemek için kullanılabilir.
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\edaea3352db7166e45a398ece3a933bf4741b639_0004706304.,LiQMAxHB
|