PUP.Gamehack.EHBD
PUP.Gamehack.EHBD è un nome di rilevamento utilizzato per identificare un programma potenzialmente indesiderato (PUP) associato a trucchi o strumenti per hackerare i videogiochi. I programmi di questa famiglia sono in genere commercializzati come utility che modificano i videogiochi, sbloccano funzionalità nascoste, aggirano le restrizioni o forniscono un vantaggio sleale durante il gioco. Sebbene questi strumenti possano sembrare innocui o persino attraenti per i giocatori in cerca di scorciatoie, vengono generalmente segnalati a causa dei rischi, dei comportamenti invasivi o dei componenti aggiuntivi che spesso li accompagnano.
Sommario
Cosa fa PUP.Gamehack.EHBD
Come la maggior parte dei programmi di hacking per videogiochi, PUP.Gamehack.EHBD funziona in genere modificando la memoria, i file o il comportamento dei giochi installati per concedere ai giocatori abilità che normalmente non avrebbero, come valuta di gioco illimitata, invincibilità o contenuti sbloccati. Per raggiungere questo obiettivo, questi strumenti spesso richiedono privilegi di sistema elevati, disabilitano le funzionalità di sicurezza o iniettano codice nei processi in esecuzione. Questo tipo di accesso profondo al sistema è una delle ragioni principali per cui gli strumenti di sicurezza classificano tali programmi come potenzialmente indesiderati anziché come software completamente legittimo.
In molti casi, gli strumenti per hackerare i giochi includono anche componenti software aggiuntivi, come adware, estensioni del browser o altri PUP (programmi potenzialmente indesiderati), che possono essere eseguiti in background senza che l'utente ne sia pienamente consapevole. Alcuni possono anche visualizzare annunci pubblicitari invasivi, reindirizzare le ricerche web o raccogliere informazioni sul sistema e sull'attività dell'utente a fini pubblicitari o di analisi.
Come solitamente si installa sui computer
I programmi classificati come PUP.Gamehack.EHBD si diffondono in genere attraverso canali associati a fonti software non ufficiali o non verificate. I metodi di distribuzione più comuni per questa categoria includono:
- Download da forum di gioco di terze parti, siti di condivisione file o repository di cheat tool
- Programmi di installazione in bundle che includono l'hack del gioco insieme ad altri programmi indesiderati.
- Pubblicità ingannevoli che promettono modifiche gratuite al gioco, contenuti sbloccati o vantaggi all'interno del gioco.
- Versioni crackate o piratate di giochi che includono strumenti di hacking nascosti
Dato che questi strumenti vengono raramente distribuiti tramite app store ufficiali o editori verificati, gli utenti che li scaricano spesso non hanno alcuna garanzia su cosa sia incluso nel pacchetto di installazione.
Rischi per l’utente
L'installazione di un programma come PUP.Gamehack.EHBD può esporre gli utenti a diversi rischi tipici di questa categoria:
- Riduzione della sicurezza del sistema a causa della disattivazione delle protezioni o dei permessi elevati concessi allo strumento di hacking.
- Installazione di software aggiuntivo indesiderato, come adware o dirottatori del browser.
- Esposizione a pubblicità invasive, pop-up o traffico web reindirizzato.
- Potenziale violazione dei termini di servizio del gioco, che può comportare il ban dell'account.
- Possibile instabilità o arresti anomali nel gioco o nel sistema operativo modificato.
Segni di infezione
Gli utenti interessati da questo tipo di PUP potrebbero notare modifiche inaspettate al proprio sistema o all'esperienza di navigazione, tra cui:
- Nuove barre degli strumenti, estensioni o programmi che non sono stati installati intenzionalmente
- Aumento degli annunci pop-up o modifiche alla pagina iniziale e alle impostazioni di ricerca del browser
- Rallentamenti insoliti del sistema, soprattutto durante le sessioni di gioco.
- Software di sicurezza che emette avvisi o viene disabilitato inaspettatamente
- Processi sconosciuti in esecuzione in background
Come rimanere protetti
Per ridurre il rischio di imbattersi in PUP.Gamehack.EHBD e programmi potenzialmente indesiderati simili, gli utenti dovrebbero evitare di scaricare strumenti di modifica dei giochi da fonti non ufficiali o non verificate. Leggere attentamente le istruzioni di installazione, rifiutare le offerte in bundle ed evitare contenuti di gioco pirata può ridurre significativamente l'esposizione a questo tipo di software. Mantenere aggiornato il software di sicurezza ed eseguire regolarmente scansioni alla ricerca di programmi indesiderati può inoltre aiutare a individuare e rimuovere tali minacce prima che causino danni.
Rapporto di analisi
Informazione Generale
| Cognome: | PUP.Gamehack.EHBD |
|---|---|
| Packers: | UPX! |
| Stato della firma: | Hash Mismatch |
Campioni noti
Campioni noti
Questa sezione elenca altri campioni di file che si ritiene siano associati a questa famiglia.|
MD5:
b4684010d84cd64ae708b67256df1e82
SHA1:
6b02bd2fd90c0a4bb1cf2acc57da58a0e36fc71a
SHA256:
B37D3320E18A8D1AE0E7C35EE5CD99676E32D96E15E4481F80950FCFD27283E7
Dimensione del file:
5.27 MB.5273648 byte
|
Attributi di Windows Portable Executable
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have security information
- File has been packed
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
Mostra altro
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Firme digitali
Firme digitali
Questa sezione elenca le firme digitali associate ai campioni appartenenti a questa famiglia. Durante l'analisi e la verifica delle firme digitali, è importante accertarsi che l'autorità radice della firma sia un'entità nota e affidabile e che lo stato della firma sia valido. Il malware è spesso firmato con firme digitali "autofirmate" non affidabili (che possono essere create facilmente dall'autore del malware senza alcuna verifica). Il malware può anche essere firmato con firme legittime che presentano uno stato non valido, oppure con firme provenienti da autorità radice discutibili con nomi di "firmatario" falsi o fuorvianti.| Firmatario | Radice | Stato |
|---|---|---|
| Microsoft Windows | Microsoft Windows Production PCA 2011 | Hash Mismatch |
Caratteristiche dei file
- dll
- imgui
- ntdll
- packed
- x64
Informazioni sul blocco
Informazioni sul blocco
Durante l'analisi, EnigmaSoft suddivide i campioni di file in blocchi logici per la classificazione e il confronto con altri campioni. I blocchi possono essere utilizzati per generare regole di rilevamento del malware e per raggruppare i campioni di file in famiglie in base al codice sorgente condiviso, alla funzionalità e ad altri attributi e caratteristiche distintive. Questa sezione elenca un riepilogo dei dati dei blocchi, nonché la loro classificazione da parte di EnigmaSoft. Viene inoltre visualizzata una rappresentazione grafica dei dati dei blocchi, ove disponibile.| Blocchi totali: | 47,061 |
|---|---|
| Blocchi potenzialmente dannosi: | 436 |
| Blocchi consentiti: | 39,974 |
| Blocchi sconosciuti: | 6,651 |
Mappa visiva
? - Blocco sconosciuto
x - Blocco potenzialmente dannoso
Utilizzo delle API di Windows
Utilizzo delle API di Windows
Questa sezione elenca le chiamate API di Windows utilizzate dagli esempi di questa famiglia. L'analisi dell'utilizzo delle API di Windows è uno strumento prezioso che può aiutare a identificare attività dannose, come keylogging, escalation dei privilegi di sicurezza, crittografia dei dati, esfiltrazione di dati, interferenza con software antivirus e manipolazione delle richieste di rete.| Categoria | API |
|---|---|
| Syscall Use |
Mostra altro
|