PUP.BadJoke.AW
يُستخدم اسم PUP.BadJoke.AW لوصف برنامج مُصنّف كبرنامج غير مرغوب فيه (PUP)، وتحديدًا ضمن فئة "المزاح السيئ". يشير هذا التصنيف عادةً إلى برامج مصممة للمزاح أو الإزعاج أو التخويف، وليس لسرقة البيانات أو إحداث ضرر دائم. مع أن هذه الأنواع من البرامج تُعتبر عمومًا أقل خطورة من البرامج الضارة التقليدية، إلا أنها قد تُعطّل الاستخدام الطبيعي للحاسوب، وقد تُشير إلى وجود برامج أخرى غير مرغوب فيها على النظام.
جدول المحتويات
ما يفعله PUP.BadJoke.AW
تُصمَّم البرامج المصنفة ضمن فئة "المقالب الخبيثة" عادةً لمحاكاة سلوكيات مُقلقة أو مُزعجة على جهاز الكمبيوتر دون التسبب في أي ضرر حقيقي. قد يشمل ذلك رسائل خطأ وهمية، أو محاكاة أعطال النظام، أو مؤثرات بصرية غير متوقعة، أو أصوات غريبة، أو غيرها من المقاطعات المُصممة على غرار المقالب بهدف مفاجأة المستخدم أو إرباكه. على الرغم من أن مُصممي هذه البرامج غالبًا ما يصفون النية الكامنة وراءها بأنها فكاهية أو غير ضارة، إلا أن طبيعتها غير المتوقعة وغير المصرح بها قد تُثير قلقًا حقيقيًا، خاصةً لدى المستخدمين الذين لا يتعرفون على البرنامج أو لم يقوموا بتثبيته عن علم.
لأن هذا البرنامج يُصنّف كبرنامج غير مرغوب فيه وليس كبرنامج خبيث صريح، فقد لا يقوم بسرقة المعلومات أو إتلاف الملفات بشكل فعلي. مع ذلك، فإن وجوده على النظام دون موافقة صريحة من المستخدم يكفي لتصنيفه كبرنامج غير مرغوب فيه، إذ يمكنه أن يعيق عمل الحاسوب بشكل طبيعي ويسبب ارتباكًا أو إزعاجًا.
كيف يصل عادةً إلى أجهزة الكمبيوتر
كغيرها من البرامج غير المرغوب فيها، تنتشر برامج Bad Joke الخبيثة عادةً عبر طرق غير مباشرة، وغالبًا ما تكون خادعة، بدلًا من التنزيلات المباشرة والمقصودة. تشمل طرق التوزيع الشائعة لهذه الفئة من البرامج تضمينها مع برامج مجانية، أو تثبيتها عبر إعلانات مضللة، أو إدراجها في برامج تثبيت خارجية لا تُفصح بوضوح عن جميع البرامج التي يتم تثبيتها. غالبًا ما ينتهي الأمر بالمستخدمين بتثبيت هذه البرامج بعد النقر السريع على معالجات التثبيت دون مراجعة المكونات الاختيارية أو المدمجة، أو بعد تنزيل البرامج من مصادر غير رسمية أو غير موثوقة.
المخاطر التي يتعرض لها المستخدم
على الرغم من أن البرامج غير المرغوب فيها المصممة للمزاح تهدف عمومًا إلى إثارة الإزعاج أكثر من التدمير، إلا أنها لا تخلو من بعض المخاطر. فقد تُفسَّر النوافذ المنبثقة غير المتوقعة، والتنبيهات الوهمية، أو أخطاء النظام المُحاكاة على أنها مشاكل تقنية حقيقية، مما قد يدفع المستخدمين إلى الذعر أو البحث عن "حلول" غير ضرورية وربما مكلفة. إضافةً إلى ذلك، قد يكون وجود برنامج "مزحة سيئة" مؤشرًا على تعرض النظام لأنواع أخرى من البرامج غير المرغوب فيها الأكثر ضررًا. وقد يواجه المستخدمون أيضًا انخفاضًا في أداء النظام أو اضطرابًا عامًا أثناء تشغيل البرنامج.
علامات العدوى
تشمل المؤشرات الشائعة لوجود برنامج من نوع "Bad Joke" ظهور رسائل منبثقة مفاجئة وغير مبررة، أو تحذيرات نظام وهمية، أو شاشات تعطل، أو أصوات أو مؤثرات بصرية غير عادية تظهر دون سبب واضح، وتغيرات عامة في سلوك النظام لا تتوافق مع النشاط الطبيعي للتطبيقات. وقد يلاحظ المستخدمون أيضًا برامج غير مألوفة مدرجة ضمن التطبيقات المثبتة لديهم، والتي لا يتذكرون تثبيتها.
كيفية الحفاظ على الحماية
لتقليل خطر التعرض لبرامج مثل PUP.BadJoke.AW، ينبغي على المستخدمين دائمًا تنزيل البرامج مباشرةً من مصادر رسمية وموثوقة، ومراجعة كل خطوة من خطوات معالجات التثبيت بعناية، ورفض أي عروض اختيارية أو مُضمنة غير ضرورية. كما يُساعد تحديث برامج الحماية وإجراء فحوصات دورية للنظام على اكتشاف البرامج غير المرغوب فيها وإزالتها قبل أن تُسبب أي مشاكل. ويظل توخي الحذر عند تنزيل البرامج المجانية والإعلانات غير المألوفة من أكثر الطرق فعالية لتجنب هذا النوع من البرامج غير المرغوب فيها.
تقرير التحليل
معلومات عامة
| اسم العائلة: | PUP.BadJoke.AW |
|---|---|
| حالة التوقيع: | No Signature |
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.|
MD5:
9c3572c46b4a1ac5ab2d27349195a6eb
SHA1:
3a136d03cbc31928968eb8d65dbb079b335d4cb7
SHA256:
45BCDA057393E4766B30A2D049BFEC66E6BD8298104D8F9FBA5609825C101CBC
حجم الملف:
14.85 KB,14848 بايت
|
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have resources
- File doesn't have security information
- File has TLS information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
عرض المزيد
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
سمات الملف
- No Version Info
- x86
معلومات عن الكتلة
معلومات عن الكتلة
أثناء التحليل، يقوم برنامج EnigmaSoft بتقسيم عينات الملفات إلى كتل منطقية لتصنيفها ومقارنتها بعينات أخرى. يمكن استخدام هذه الكتل لإنشاء قواعد للكشف عن البرامج الضارة، ولتجميع عينات الملفات في مجموعات بناءً على شفرة المصدر المشتركة، والوظائف، وغيرها من السمات والخصائص المميزة. يعرض هذا القسم ملخصًا لبيانات هذه الكتل، بالإضافة إلى تصنيفها بواسطة EnigmaSoft. كما يتم عرض تمثيل مرئي لبيانات الكتل، إن وُجد.| إجمالي الكتل: | 69 |
|---|---|
| الكتل التي يحتمل أن تكون ضارة: | 7 |
| الكتل المسموح بها: | 62 |
| كتل غير معروفة: | 0 |
خريطة مرئية
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا
عائلات متشابهة
عائلات متشابهة
يسرد هذا القسم عائلات أخرى تتشابه مع هذه العائلة، استنادًا إلى تحليل شركة إنيغما سوفت. تُصنع العديد من عائلات البرامج الضارة من نفس أدوات البرمجة الخبيثة، وتستخدم نفس تقنيات التغليف والتشفير، ولكنها تتميز بوظائف إضافية فريدة. قد تشترك العائلات المتشابهة أيضًا في شفرة المصدر، والخصائص، والأيقونات، والمكونات الفرعية، والتوقيعات الرقمية المخترقة أو غير الصالحة، وخصائص الشبكة. يستفيد الباحثون من هذه التشابهات لفرز عينات الملفات بسرعة وفعالية، وتوسيع نطاق قواعد الكشف عن البرامج الضارة.- Agent.FGDL
- BadJoke.XG
- Downloader.FI
- Rozena.AAA
- Trojan.Agent.Gen.FXI
عرض المزيد
- Trojan.Metasploit.Gen.GT
تم تعديل الملفات
تم تعديل الملفات
يسرد هذا القسم الملفات التي أنشأتها أو عدّلتها أو نقلتها أو حذفتها عينات من هذه العائلة. ويمكن أن يوفر نشاط نظام الملفات معلومات قيّمة حول كيفية عمل البرامج الضارة على نظام التشغيل.| ملف | صفات |
|---|---|
| \device\namedpipe\msse-4392-server | Generic Write |