PUP.Keygen.P

PUP.Keygen.P هو اسم يُستخدم للكشف عن البرامج غير المرغوب فيها (PUP) المرتبطة بأدوات توليد المفاتيح، أو ما يُعرف اختصارًا بـ "keygen". تُوزّع هذه البرامج عادةً على شكل أدوات صغيرة تدّعي توليد مفاتيح ترخيص أو أرقام تسلسلية أو رموز تفعيل صالحة للبرامج التجارية، مما يسمح للمستخدمين بتجاوز أنظمة الترخيص والدفع المشروعة. ولأنّ برامج توليد المفاتيح مرتبطة ارتباطًا وثيقًا بقرصنة البرامج، وغالبًا ما تُرفق ببرامج إضافية مخفية، فإنّ أدوات الأمان تُصنّفها ضمن فئة "أدوات الاختراق" الأوسع، وتُشير إليها على أنّها غير مرغوب فيها أو يحتمل أن تكون ضارة.

ما يفعله برنامج PUP.Keygen.P

صُممت البرامج المصنفة كبرامج غير مرغوب فيها (PUP.Keygen.P) لإنتاج مفاتيح تفعيل وهمية أو مُولّدة خوارزميًا لبرامج مدفوعة. ورغم أن الغرض المعلن هو فتح الميزات المميزة مجانًا، إلا أن هذه الأدوات غالبًا ما تحمل حمولات إضافية غير مُعلنة. ومن الشائع أن تقوم أدوات توليد المفاتيح بتعطيل برامج الحماية أو التدخل فيها، وتعديل إعدادات النظام لتتمكن من العمل دون رصدها، وإنشاء نقاط دخول تستغلها برامج ضارة أخرى. وقد يقوم بعضها بتثبيت برامج إعلانية أو برامج اختطاف المتصفح أو مكونات غير مرغوب فيها أخرى خلسةً إلى جانب وظيفة "توليد المفاتيح"، حيث تعمل في الخلفية دون علم المستخدم أو موافقته الصريحة.

كيف يصل عادةً إلى أجهزة الكمبيوتر

نادرًا ما تُوجد أدوات توليد المفاتيح هذه في متاجر البرامج الرسمية أو مواقع التنزيل الموثوقة. بل تُوزّع عادةً عبر مواقع التورنت، وشبكات مشاركة الملفات، ومنتديات القرصنة، وصفحات التنزيل التابعة لجهات خارجية والتي تستضيف برامج مقرصنة أو مُعدّلة. يُحمّل المستخدمون هذه الأدوات عمدًا، ظنًا منهم أنها ستفتح التطبيقات المدفوعة مجانًا، دون إدراك أن الملفات قد تكون مُعدّلة أو مُرفقة ببرامج إضافية غير مرغوب فيها. في بعض الحالات، تُغلّف أدوات توليد المفاتيح داخل مُثبّتات البرامج، أو ملفات الأرشيف، أو تُخفى على هيئة ملفات تصحيح، مما يُسهّل تثبيت مكونات إضافية غير مرغوب فيها معها.

المخاطر التي يتعرض لها المستخدم

ينطوي تشغيل أداة مصنفة كبرنامج غير مرغوب فيه (PUP.Keygen.P) على مخاطر عديدة. فنظرًا لأن هذه الأدوات غالبًا ما تتطلب تعطيل برامج مكافحة الفيروسات لتشغيلها، فإنها تجعل النظام أكثر عرضة للإصابة ببرامج ضارة حقيقية. ولا تُقدم "المفاتيح" المُولّدة أي ضمان لعمل البرنامج، وقد تكون مجرد وسيلة لجذب المستخدمين لتشغيل الملف. وإلى جانب المخاوف القانونية والأخلاقية المرتبطة بقرصنة البرامج، يُواجه المستخدمون مخاطر عدم استقرار النظام، وظهور أشرطة أدوات غير مرغوب فيها أو تغييرات في المتصفح، وظهور نوافذ منبثقة غير متوقعة، وتراجع الأداء، والتعرض لمزيد من الإصابات التي قد تُعرّض البيانات الشخصية أو سلامة النظام للخطر.

علامات العدوى

قد يلاحظ المستخدمون الذين تأثرت أنظمتهم ببرنامج كهذا تعطيل برامج مكافحة الفيروسات أو جدار الحماية أو عدم تحديثها، أو تشغيل ملفات أو عمليات غير مألوفة، أو ظهور أشرطة أدوات جديدة أو تغييرات في محرك البحث في المتصفح، أو ظهور إعلانات منبثقة غير متوقعة، أو تباطؤ أداء النظام، أو تجاهل تحذيرات الأمان. ونظرًا لأن أدوات توليد المفاتيح غالبًا ما تُرفق ببرامج أخرى غير مرغوب فيها، فقد تظهر أعراض إضافية مثل برامج جديدة غير مألوفة أو إضافات للمتصفح.

كيفية الحفاظ على الحماية

إنّ أنجع طريقة لتجنب تهديدات مثل PUP.Keygen.P هي تجنّب تحميل أو تشغيل برامج توليد المفاتيح، أو برامج الاختراق، أو أي أدوات أخرى تتجاوز تراخيص البرامج، لأنها تُعدّ وسيلة شائعة لانتشار البرامج غير المرغوب فيها والبرامج الضارة الأكثر خطورة. يجب الحصول على البرامج فقط من البائعين الرسميين أو متاجر التطبيقات الموثوقة. كما يُساعد الحفاظ على برامج الحماية نشطة ومُحدّثة، وتجنّب تعطيل ميزات الحماية لتشغيل برامج غير معروفة، وتوخي الحذر عند التعامل مع الملفات من مواقع التورنت أو منتديات الاختراق، على تقليل المخاطر. كذلك، يُمكن أن تُساعد عمليات الفحص المنتظمة للنظام والإزالة الفورية لأي ملفات مُشتبه بها على منع المزيد من الاختراق.

تقرير التحليل

معلومات عامة

اسم العائلة: PUP.Keygen.P
فريق باكرز: UPX
حالة التوقيع: No Signature

عينات معروفة

MD5: a3a281edee8bd7c24bf97679ea5d1839
SHA1: e5f879f6535e38c5b97ed068abc740e906172e2e
SHA256: 4ED7DF9C043041B46C7602ED23151F0F54C38741017B2C37F6ABC34C46C9C2EE
حجم الملف: 164.35 KB,164352 بايت
MD5: fb64444f8b16bc5c140e01f7e7d98657
SHA1: 55eddd7e1aaa6a2cb30bf9f64d0eddb0a2dfd08b
SHA256: 78C8BA290F75303AAD8E8EA8FF03A4F0FED26ACEE10E6FEBD158AAE7D08804D6
حجم الملف: 164.86 KB,164864 بايت

سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File has been packed
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
عرض المزيد
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

أيقونات الملفات

سمات الملف

  • .UPX
  • 2+ executable sections
  • HighEntropy
  • No Version Info
  • packed
  • UPX!
  • x86

معلومات عن الكتلة

إجمالي الكتل: 83
الكتل التي يحتمل أن تكون ضارة: 0
الكتل المسموح بها: 57
كتل غير معروفة: 26

خريطة مرئية

? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? 0 0 0 0 0 0 0 ? 0 0 ? 0 0 0 ? 0 0 0 0 ? 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - كتلة آمنة محتملة
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا

تم تعديل الملفات

ملف صفات
c:\windows\74m.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\bs.dll Generic Read,Write Data,Write Attributes,Write extended,Append data

استخدام واجهة برمجة تطبيقات ويندوز

فئة واجهة برمجة التطبيقات (API)
Anti Debug
  • IsDebuggerPresent
User Data Access
  • GetUserObjectInformation