PUP.Gamehack.LOA

PUP.Gamehack.LOA هو اسم يُستخدم للكشف عن البرامج غير المرغوب فيها (PUP) المرتبطة بأدوات اختراق الألعاب أو الغش. عادةً ما تكون هذه البرامج مُدمجة أو مُتنكرة في هيئة أدوات تعديل الألعاب، أو برامج الغش، أو برامج التدريب، أو "المعززات" التي تعد اللاعبين بمنحهم ميزة غير عادلة في ألعاب الفيديو، مثل عملات غير محدودة داخل اللعبة، أو ميزات مفتوحة، أو مساعدة في التصويب، أو غيرها من آليات اللعب المُعدلة. على الرغم من أن هذه الأدوات قد تبدو جذابة للاعبين الباحثين عن طرق مختصرة، إلا أنها غالبًا ما تنطوي على مخاطر خفية تفوق أي فائدة مُتوقعة.

ما يفعله PUP.Gamehack.LOA

كغيره من البرامج في فئة البرامج غير المرغوب فيها، لا يُصنّف برنامج PUP.Gamehack.LOA بالضرورة كبرنامج خبيث صريح، ولكنه يُظهر سلوكيات قد تُعرّض خصوصية المستخدم، أو استقرار النظام، أو تجربة استخدام الحاسوب للخطر. تشمل السلوكيات النموذجية لهذا النوع من الكشف تعديل ملفات اللعبة أو عمليات الذاكرة لتمكين الغش، وحقن التعليمات البرمجية في التطبيقات قيد التشغيل، وتعديل إعدادات النظام لتجاوز أنظمة الحماية من الغش. في كثير من الحالات، تُثبّت هذه الأدوات أيضًا مكونات برمجية إضافية دون إفصاح واضح، وتُشغّل عمليات في الخلفية تستهلك موارد النظام، وقد تُحاول تعطيل برامج الأمان أو التدخل فيها لتجنب الكشف عنها أثناء عمل أداة الاختراق.

كيف يصل عادةً إلى أجهزة الكمبيوتر

تُحمّل برامج مثل PUP.Gamehack.LOA عادةً من قِبل المستخدمين أنفسهم من مواقع إلكترونية أو منتديات أو منصات مشاركة ملفات تابعة لجهات خارجية، والتي تستضيف برامج غش أو تعديلات أو برامج مقرصنة للألعاب. وكثيراً ما تُضمّن هذه البرامج مع تنزيلات مجانية أخرى، أو تُقدّم على أنها تحديثات أصلية، أو تُوزّع عبر إعلانات مضللة تعد بميزات تُحسّن أداء اللعبة. ونظراً لأن هذه الأدوات غالباً ما تأتي من مصادر غير رسمية أو غير موثوقة، فقد تُعاد تغليفها بمكونات إضافية غير مرغوب فيها لم يقصد المستخدم تثبيتها.

المخاطر التي قد يتعرض لها المستخدم

ينطوي تثبيت أدوات اختراق الألعاب على مخاطر عديدة. فالعديد من الألعاب الإلكترونية تكشف استخدام برامج الغش، مما قد يؤدي إلى حظر الحساب نهائيًا أو فقدان التقدم. إضافةً إلى مخاطر الألعاب، تتطلب هذه الأدوات غالبًا تعطيل ميزات الأمان أو منح صلاحيات نظام موسعة، مما قد يعرض الكمبيوتر لمخاطر إضافية. ومن المعروف أن بعض أدوات اختراق الألعاب تجمع معلومات شخصية سرًا، أو تعرض إعلانات متطفلة، أو تعمل كبوابة لتثبيت برامج ضارة أخرى لاحقًا. ولأن مصدر هذه البرامج عادةً ما يكون غير رسمي، فلا يوجد ضمان لسلامة أو نزاهة الكود الذي يتم تشغيله على النظام.

علامات العدوى

قد يلاحظ المستخدمون المتأثرون ببرامج من نوع PUP.Gamehack.LOA تباطؤًا غير معتاد في أداء النظام أو الألعاب، وظهور إعلانات منبثقة غير متوقعة، وتغييرات في إعدادات المتصفح أو النظام دون إذن، وظهور عمليات غير مألوفة تعمل في الخلفية. كما قد تُشير أدوات الأمان إلى وجود ملفات غير معروفة، أو تُنبه المستخدم إلى العناصر المحظورة أو المعزولة، أو تُبلغ عن نشاط شبكي مشبوه أثناء محاولة البرنامج الاتصال بخوادم خارجية.

كيفية الحفاظ على الحماية

لتجنب هذه البرامج غير المرغوب فيها، ينبغي على المستخدمين تنزيل البرامج فقط من منصات الألعاب الرسمية أو المطورين الموثوق بهم، وتجنب أدوات الغش الخارجية، والألعاب المقرصنة، والتعديلات غير الرسمية تمامًا. كما أن قراءة تعليمات التثبيت بعناية ورفض العروض المرفقة أثناء الإعداد يساعد في منع تثبيت البرامج غير المرغوب فيها. يساعد تحديث برامج الحماية باستمرار وإجراء فحوصات دورية للنظام في اكتشاف هذه البرامج وإزالتها قبل أن تُلحق الضرر. في النهاية، الطريقة الأكثر أمانًا لحماية جهاز الكمبيوتر وحسابات الألعاب هي تجنب أدوات اختراق الألعاب تمامًا، لأن مخاطرها على الأمن وسلامة اللعب تفوق عمومًا أي ميزة مؤقتة قد تُقدمها.

تقرير التحليل

معلومات عامة

اسم العائلة: PUP.Gamehack.LOA
حالة التوقيع: No Signature

عينات معروفة

MD5: 577d0017d59456324d121c8622477e0b
SHA1: eb8e374b682e2d1be57fea889aea0c2b319b33a3
SHA256: 279042EE3EF13E3B01AEE0A421F1928AF1EF8B39FAAE637F6D0AFF308FA3BA62
حجم الملف: 2.93 MB,2932736 بايت

سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have resources
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
عرض المزيد
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

سمات الملف

  • dll
  • fptable
  • imgui
  • x64

معلومات عن الكتلة

إجمالي الكتل: 4,670
الكتل التي يحتمل أن تكون ضارة: 825
الكتل المسموح بها: 3,843
كتل غير معروفة: 2

خريطة مرئية

x x 0 x 0 0 0 x x x x x x x x 0 0 0 x 0 0 0 x x x 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 x x x x 0 0 x 0 0 0 0 0 0 0 0 x 0 0 x 0 x 0 0 0 0 0 0 0 x 0 1 0 0 0 x x 0 0 x 0 0 x x 0 0 0 0 0 0 0 0 0 x x x 0 0 0 0 0 0 x 0 x x x x x 0 x 1 x 0 x x x x x x 0 0 0 0 0 0 0 0 x 0 0 0 0 0 x 0 x x x 0 0 x x 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 x x x 0 0 0 1 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 x x x 0 x 0 x 0 x 0 x x 0 0 0 0 0 0 x x 0 0 0 x x x x x x 0 x x 0 0 x x x x 0 0 0 0 x 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x 0 x x x 0 0 0 x 0 x 0 0 0 0 0 0 x x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 x x 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 x x 0 x 0 x x x 0 0 0 0 0 0 0 0 0 0 x 0 0 x x 0 x 0 0 x x 0 0 x x 0 x 0 0 0 0 0 0 0 x 0 x 0 0 x x 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 x x 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 x 0 0 0 0 0 0 0 0 0 0 1 0 0 x 0 0 1 0 0 0 0 0 1 0 0 0 1 0 0 1 0 x 0 0 0 1 0 0 1 0 0 1 0 0 1 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 x 0 x x 0 0 0 0 x x x 0 x 0 x x x x x 0 0 0 0 1 0 0 0 0 0 0 0 x 0 0 1 0 0 x x 0 0 x x 0 0 0 x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x 0 x x x x x 0 0 0 x x 0 x x x 0 0 0 x 0 0 x x x 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 x 0 0 0 0 0 x 0 0 0 0 0 x 0 x 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 x 0 x 0 0 x x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 x x x 0 0 x 0 0 x x x x 0 x x 0 x x 0 0 0 0 0 0 0 x x x x 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 x x 0 x 0 x x 0 x x x x x 0 0 0 x x x 0 x x x x 0 x x x x x x x x 0 x 0 x 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 x 0 0 x x x 1 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x 0 x x x x x 0 0 0 0 x x 0 x 0 0 x x x x 0 x 0 x 0 0 0 x x x 0 0 0 0 x x 0 x 0 x 0 x x 0 x x x 0 0 0 0 0 x x x 0 x 0 0 0 0 0 0 0 0 0 x 0 0 x x x x 0 0 0 x x x x x x 0 x x x x x x 0 x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 0 0 0 0 0 0 0 x 0 x 0 x 0 0 x 0 0 0 0 0 x 0 0 0 0 0 x x x x x x x x x x 0 x x x x x x x x 0 x x 0 x x 0 x 0 x x x x 0 x x 0 x x x x x x x x x 0 x x x 0 x 0 x x x x 0 x x x 0 x x x x x x x 0 x 0 x x x 0 x x x x x 0 x 0 0 0 0 0 x x 0 0 x x 0 x x x x x x x x x x x x x 0 0 0 0 x x x 0 0 0 0 x x 0 x x x 0 x x x 0 x x x x 0 x x x 0 x x x 0 x x x 0 x x x 0 x x x 0 x x x x 0 x x x 0 x x 0 x x x 0 x x x 0 x x 0 0 0 x x 0 x x x 0 x x x x x x x x x x x 0 x 0 x 0 x x x x x x x x x x x x x x x x 0 x 0 0 x x x x 0 0 x 0 x x 0 x x x x 0 0 0 x x x 0 x x x x x x x 0 0 x 0 x x x x x 0 x x x 0 x 0 0 x x 0 0 x x x 0 x x x 0 0 x x x x x x x 0 0 x x x x x x x x x x 0 x 0 x x x x x x x x x 0 0 x x x 0 x x x x x 0 0 x x x x x x x x x x 0 0 0 0 0 x 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x x 0 x 0 x x 0 0 x x x 0 0 x x x x 0 0 x 0 0 x x x x x x x x 0 0 0 x x 0 x x 0 0 x x x 0 x 0 x x x 0 0 x x 0 x x x x x 0 x x x 0 x x x x x 0 x x x 0 x 0 0 x x x x x x 0 x x 0 x x x x x x 0 x x x 0 x x x x x x x 0 x x x x x 0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x 0 x x 0 0 0 0 1 x x 0 0 0 x x x 0 0 x x x x x x 0 0 x x x x x x x 0 0 0 0 0 0 0 0 x x 0 x 0 0 0 x x 0 0 0 0 0 0 x 0 0 0 x 0 0 0 0 0 x 0 0 0 0 0 1 0 0 1 0 x x x 0 x x x x x 0 0 x x 0 0 0 0 0 0 1 x x x x x x x x 0 0 0 0 0 0 x x 0 x 0 0 0 x x 0 x 0 0 0 0 0 0 0 0 0 0 0 1 0 0 1 0 x x x x x x 0 0 0 x x x 0 x x 0 x x 0 0 0 0 0 0 x 0 x 0 0 x x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 x 0 x 0 x x x x 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 1 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 1 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0
... تم اقتطاع البيانات
0 - كتلة آمنة محتملة
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا

عائلات متشابهة

  • Gamehack.LOA

استخدام واجهة برمجة تطبيقات ويندوز

فئة واجهة برمجة التطبيقات (API)
Syscall Use
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtEnumerateKey
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
عرض المزيد
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationFile
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN