PUP.Keygen.KD
PUP.Keygen.KD è un nome di rilevamento utilizzato per segnalare i file associati ai generatori di chiavi, noti anche come "keygen": piccole utility che affermano di produrre codici di attivazione o chiavi di licenza funzionanti per software commerciali. Gli strumenti di sicurezza classificano questo rilevamento nella categoria più ampia dei Programmi Potenzialmente Indesiderati (PUP), il che significa che il file in sé potrebbe non essere sempre apertamente dannoso, ma è rischioso, indesiderato o spesso utilizzato in modo improprio per diffondere payload dannosi. Poiché i keygen sono legati alla pirateria informatica, rappresentano un vettore comune che i criminali informatici sfruttano per distribuire ulteriori minacce.
Sommario
Cosa fa PUP.Keygen.KD
I programmi contrassegnati come PUP.Keygen.KD sono in genere progettati per generare numeri di serie, chiavi di licenza o codici di attivazione falsi o rubati per software commerciali, consentendo agli utenti di aggirare i requisiti di acquisto e licenza legittimi. Sebbene lo strumento possa sembrare funzionare come pubblicizzato, in pratica molti keygen di questa categoria vengono riconfezionati o modificati da terze parti per includere componenti nascosti. Questi possono variare da adware e dirottatori del browser a payload più pericolosi come trojan, spyware o ransomware. Poiché i keygen richiedono intrinsecamente agli utenti di disabilitare o ignorare gli avvisi di sicurezza per poterli eseguire, creano una copertura ideale per gli aggressori che vogliono inserire codice indesiderato o dannoso senza destare sospetti immediati.
Come solitamente si installa sui computer
Gli strumenti keygen identificati con questo nome vengono in genere scaricati da siti torrent, reti di condivisione file, forum di cracking software e altre fonti di download non ufficiali. Gli utenti che cercano di accedere gratuitamente a software a pagamento spesso si imbattono in questi strumenti all'interno di archivi compressi, a volte insieme a "crack" o "patch" che promettono di sbloccare tutte le funzionalità del software. Come tipico per questa categoria di minacce, il processo di installazione spesso richiede agli utenti di disabilitare manualmente la protezione antivirus o di approvare eccezioni di sicurezza, che gli aggressori sfruttano per installare software indesiderato aggiuntivo insieme al keygen stesso.
Rischi per l’utente
L'esecuzione di uno strumento rilevato come PUP.Keygen.KD comporta diversi rischi. Oltre alle questioni legali ed etiche legate all'utilizzo di metodi di attivazione pirata, gli utenti rischiano di esporre i propri sistemi a malware che possono compromettere i dati personali, tracciare le abitudini di navigazione, visualizzare pubblicità invasive o aprire backdoor per ulteriori infezioni. I rischi tipici associati a questa categoria includono rallentamenti del sistema, installazioni indesiderate di barre degli strumenti, reindirizzamenti delle ricerche web, modifiche non autorizzate alle impostazioni del browser ed esposizione a minacce più gravi come il furto di dati o il ransomware.
Segni di infezione
Gli utenti i cui sistemi sono stati infettati da un programma di questa categoria spesso notano comportamenti anomali, come nuove barre degli strumenti o estensioni del browser non riconosciute, un motore di ricerca predefinito o una pagina iniziale modificati, un aumento degli annunci pop-up, la comparsa inspiegabile di nuovi programmi nell'elenco delle applicazioni installate, prestazioni di sistema lente o la disattivazione del software di sicurezza senza il consenso dell'utente. Anche gli avvisi antivirus o antimalware che segnalano file correlati ai keygen sono un chiaro indicatore della presenza di tale strumento sul sistema.
Come rimanere protetti
Il modo più sicuro per evitare minacce come PUP.Keygen.KD è quello di non scaricare ed eseguire keygen, crack o altri strumenti di pirateria informatica, poiché questi vengono regolarmente utilizzati come veicoli per la diffusione di malware. Gli utenti dovrebbero scaricare software solo da fornitori ufficiali o marketplace affidabili, mantenere aggiornati i sistemi operativi e gli strumenti di sicurezza e prestare attenzione ai siti e ai forum di condivisione file che promuovono l'attivazione non autorizzata di software. Scansioni di sistema regolari e un'attenta verifica dei programmi appena installati possono aiutare a rilevare e rimuovere il software indesiderato prima che causi ulteriori danni.
Rapporto di analisi
Informazione Generale
| Cognome: | PUP.Keygen.KD |
|---|---|
| Stato della firma: | No Signature |
Campioni noti
Campioni noti
Questa sezione elenca altri campioni di file che si ritiene siano associati a questa famiglia.|
MD5:
9b2b83cbb0596a21aa2d42bb01a58379
SHA1:
9b16b059fcdde4feba5081429af8b066e96e04ae
SHA256:
621F84867295E9F6484D2D7F9A1BF2B2E7FBCF62CE9F95D50829A8F4E318B73B
Dimensione del file:
160.77 KB.160768 byte
|
Attributi di Windows Portable Executable
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostra altro
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Icone dei file
Icone dei file
Questa sezione mostra le risorse delle icone trovate all'interno dei campioni della famiglia. Il malware spesso replica le icone comunemente associate ai software legittimi per indurre gli utenti a credere che il malware sia sicuro.Informazioni sulla versione di Windows PE
Informazioni sulla versione di Windows PE
Questa sezione mostra i valori e gli attributi impostati nella struttura dati delle informazioni sulla versione dei file di Windows per i campioni di questa famiglia. Per ingannare gli utenti, gli autori di malware spesso aggiungono informazioni di versione false che imitano software legittimi.| Nome | Valore |
|---|---|
| Company Name | TODO: <Company name> |
| File Description | TODO: <File description> |
| File Version | 1.0.0.1 |
| Internal Name | Mathematica_8.exe |
| Legal Copyright | TODO: (c) <Company name>. All rights reserved. |
| Original Filename | Mathematica_8.exe |
| Product Name | TODO: <Product name> |
| Product Version | 1.0.0.1 |
Caratteristiche dei file
- Default Version Info
- x86
Informazioni sul blocco
Informazioni sul blocco
Durante l'analisi, EnigmaSoft suddivide i campioni di file in blocchi logici per la classificazione e il confronto con altri campioni. I blocchi possono essere utilizzati per generare regole di rilevamento del malware e per raggruppare i campioni di file in famiglie in base al codice sorgente condiviso, alla funzionalità e ad altri attributi e caratteristiche distintive. Questa sezione elenca un riepilogo dei dati dei blocchi, nonché la loro classificazione da parte di EnigmaSoft. Viene inoltre visualizzata una rappresentazione grafica dei dati dei blocchi, ove disponibile.| Blocchi totali: | 178 |
|---|---|
| Blocchi potenzialmente dannosi: | 14 |
| Blocchi consentiti: | 121 |
| Blocchi sconosciuti: | 43 |
Mappa visiva
? - Blocco sconosciuto
x - Blocco potenzialmente dannoso