PUP.GameHack.QM
PUP.GameHack.QM هو اسم يُستخدم للكشف عن البرامج غير المرغوب فيها، والتي ترتبط عادةً باختراق الألعاب أو الغش فيها أو أدوات تعديلها. غالبًا ما تكون البرامج التي يتم الكشف عنها تحت هذا الاسم مُدمجة مع برامج تدريب الألعاب أو برامج الغش أو برامج التصويب التلقائي أو برامج فتح المحتوى أو ما شابهها من أدوات تعد بمنح اللاعبين ميزة غير عادلة أو فتح محتوى مدفوع مجانًا. على الرغم من أن الاسم يوحي بارتباطه ببرامج الألعاب، إلا أن مثل هذه البرامج تُعامل عمومًا على أنها خطر على الأمن والخصوصية وليست أداة ألعاب مشروعة.
جدول المحتويات
ما يفعله برنامج PUP.GameHack.QM
عادةً ما تقوم البرامج المصنفة كبرامج غير مرغوب فيها مثل PUP.GameHack.QM بتثبيت مكونات إضافية على النظام تتجاوز وظيفة "اختراق الألعاب" المعلن عنها. قد تشمل هذه المكونات إضافات للمتصفح، أو برامج إعلانية، أو عمليات تعمل في الخلفية دون إبلاغ المستخدم بذلك أثناء التثبيت. غالبًا ما تعمل هذه البرامج في الخلفية دون علم المستخدم، وتستهلك موارد النظام، وتعرض إعلانات غير مرغوب فيها، أو تعيد توجيه نشاط المتصفح. في كثير من الحالات، يُستخدم هذا النوع من البرامج أيضًا كآلية لتوزيع برامج أخرى غير مرغوب فيها، مما يعني أن تثبيتًا واحدًا قد يؤدي إلى ظهور العديد من التطبيقات غير المرغوب فيها على الجهاز.
نظرًا لأن أدوات الغش واختراقات الألعاب تتطلب تغيير طريقة عمل اللعبة أو ذاكرتها، فإنها غالبًا ما تحتاج إلى صلاحيات نظام مرتفعة للعمل. هذا سلوك شائع لهذا النوع من البرامج، وهو أحد أسباب الإبلاغ المتكرر عن هذه الأدوات - فالصلاحيات نفسها التي تسمح للبرنامج بتعديل ذاكرة اللعبة يمكن إساءة استخدامها للتدخل في برامج أخرى، أو مراقبة النشاط، أو إجراء تغييرات غير مصرح بها على إعدادات النظام.
كيف يصل عادةً إلى أجهزة الكمبيوتر
تنتشر البرامج غير المرغوب فيها في فئة اختراق الألعاب عادةً عبر قنوات غير رسمية بدلاً من منصات توزيع البرامج الشرعية. وتشمل طرق التوزيع الشائعة ما يلي:
- تنزيلات من مواقع إلكترونية خارجية تقدم برامج غش أو تدريب أو تعديلات مجانية للألعاب
- تتضمن حزم التثبيت أداة الاختراق إلى جانب برامج اختيارية أخرى
- شبكات مشاركة الملفات، والمنتديات، أو أوصاف مقاطع الفيديو التي تروج لبرامج اختراق الألعاب "المجانية"
- أدوات تعديل الألعاب المقرصنة أو المخترقة التي يتم تداولها خارج المصادر الرسمية
غالباً ما يقوم المستخدمون بتثبيت هذه البرامج طواعية، معتقدين أنهم يحصلون على أداة ألعاب مفيدة، دون إدراك أن مكونات إضافية غير مرغوب فيها قد تكون مضمنة في الحزمة.
المخاطر التي قد يتعرض لها المستخدم
قد يُعرّض تثبيت برنامج مرتبط بـ PUP.GameHack.QM المستخدم لمخاطر عديدة شائعة في هذا النوع من البرامج، بما في ذلك الإعلانات غير المرغوب فيها، وانخفاض أداء النظام، وإجراء تغييرات غير مصرح بها على إعدادات المتصفح أو النظام، والتعرض لبرامج غير مرغوب فيها أو برامج إعلانية إضافية. ولأن البرنامج غالبًا ما يحتاج إلى صلاحيات وصول واسعة إلى عمليات النظام لتعديل الألعاب، يزداد أيضًا خطر عدم الاستقرار أو التعارض مع برامج الحماية الأخرى المثبتة. بالإضافة إلى ذلك، ينطوي تنزيل أدوات الغش من مصادر غير رسمية على خطر التعرض لبرامج ضارة أكثر خطورة متنكرة في صورة برامج اختراق الألعاب.
علامات العدوى
تشمل علامات التحذير النموذجية المرتبطة بهذا النوع من البرامج غير المرغوب فيها الإعلانات المنبثقة غير المتوقعة، وأشرطة أدوات المتصفح الجديدة أو الإضافات التي لم يتم تثبيتها عن قصد، والتغييرات في الصفحة الرئيسية للمتصفح أو إعدادات البحث، والعمليات غير المألوفة التي تعمل في الخلفية، والتباطؤ الملحوظ في أداء النظام أو اللعبة.
كيفية الحفاظ على الحماية
لتقليل خطر التعرض لبرامج مثل PUP.GameHack.QM، تجنب تحميل برامج اختراق الألعاب أو برامج التدريب أو أدوات الغش من مواقع غير رسمية أو غير موثوقة. انتبه جيدًا أثناء تثبيت البرامج وارفض أي برامج أو أشرطة أدوات إضافية تُعرض عليك. حافظ على تحديث نظام التشغيل وأدوات الأمان، وراجع بانتظام البرامج المثبتة وإضافات المتصفح لإزالة أي شيء غير مألوف أو غير مستخدم. يُعدّ توخي الحذر عند تحميل البرامج المجانية التي تعد باختصارات في الألعاب من أكثر الطرق فعالية لتجنب هذا النوع من البرامج غير المرغوب فيها.
تقرير التحليل
معلومات عامة
| اسم العائلة: | PUP.GameHack.QM |
|---|---|
| حالة التوقيع: | No Signature |
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.|
MD5:
9b927408ffa05fabf024d4603fc40ec4
SHA1:
38c3f5da53679f3f16a764bbf3727b131c41fc34
SHA256:
8C3EF2F6AF66697B4C7ED46943997BE0855474AB29DB3B07574AEC7E7F551F28
حجم الملف:
771.07 KB,771072 بايت
|
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
- File doesn't have "Rich" header
- File doesn't have resources
- File doesn't have security information
- File has exports table
- File has TLS information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
عرض المزيد
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
سمات الملف
- dll
- HighEntropy
- x86
معلومات عن الكتلة
معلومات عن الكتلة
أثناء التحليل، يقوم برنامج EnigmaSoft بتقسيم عينات الملفات إلى كتل منطقية لتصنيفها ومقارنتها بعينات أخرى. يمكن استخدام هذه الكتل لإنشاء قواعد للكشف عن البرامج الضارة، ولتجميع عينات الملفات في مجموعات بناءً على شفرة المصدر المشتركة، والوظائف، وغيرها من السمات والخصائص المميزة. يعرض هذا القسم ملخصًا لبيانات هذه الكتل، بالإضافة إلى تصنيفها بواسطة EnigmaSoft. كما يتم عرض تمثيل مرئي لبيانات الكتل، إن وُجد.| إجمالي الكتل: | 2,201 |
|---|---|
| الكتل التي يحتمل أن تكون ضارة: | 570 |
| الكتل المسموح بها: | 1,206 |
| كتل غير معروفة: | 425 |
خريطة مرئية
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا
استخدام واجهة برمجة تطبيقات ويندوز
استخدام واجهة برمجة تطبيقات ويندوز
يسرد هذا القسم استدعاءات واجهة برمجة تطبيقات ويندوز (Windows API) المستخدمة في العينات ضمن هذه المجموعة. يُعد تحليل استخدام واجهة برمجة تطبيقات ويندوز أداة قيّمة تُساعد في تحديد الأنشطة الضارة، مثل تسجيل ضغطات المفاتيح، ورفع مستوى صلاحيات الأمان، وتشفير البيانات، وتسريب البيانات، والتداخل مع برامج مكافحة الفيروسات، والتلاعب بطلبات الشبكة.| فئة | واجهة برمجة التطبيقات (API) |
|---|---|
| Syscall Use |
عرض المزيد
|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Anti Debug |
|
تنفيذ أوامر شل
تنفيذ أوامر شل
يسرد هذا القسم أوامر نظام التشغيل ويندوز التي تُشغّلها العينات في هذه المجموعة. غالبًا ما تستغل البرامج الضارة أوامر نظام التشغيل ويندوز لأغراض خبيثة، ويمكن استخدامها لرفع مستوى صلاحيات الأمان، وتنزيل برامج ضارة أخرى وتشغيلها، واستغلال الثغرات الأمنية، وجمع البيانات واستخراجها، وإخفاء الأنشطة الضارة.
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\38c3f5da53679f3f16a764bbf3727b131c41fc34_0000771072.,LiQMAxHB
|