PUP.게임핵.EHBD

PUP.Gamehack.EHBD 는 게임 해킹 또는 치트 도구와 관련된 잠재적으로 원치 않는 프로그램(PUP)을 식별하는 데 사용되는 탐지 이름입니다. 이 계열의 프로그램은 일반적으로 비디오 게임을 수정하거나, 숨겨진 기능을 해제하거나, 제한 사항을 우회하거나, 게임 플레이 중 불공정한 이점을 제공하는 유틸리티로 홍보됩니다. 이러한 도구는 지름길을 찾는 게이머에게는 무해해 보이거나 심지어 매력적으로 보일 수 있지만, 일반적으로 위험성, 침해적인 동작 또는 함께 설치되는 구성 요소 때문에 PUP로 표시됩니다.

PUP.Gamehack.EHBD의 기능은 무엇인가요?

대부분의 게임 해킹 프로그램과 마찬가지로 PUP.Gamehack.EHBD는 설치된 게임의 메모리, 파일 또는 동작을 변경하여 플레이어에게 무제한 게임 화폐, 무적 상태 또는 콘텐츠 잠금 해제와 같은 정상적인 상황에서는 얻을 수 없는 기능을 부여합니다. 이러한 기능을 구현하기 위해 해당 도구는 종종 시스템 관리자 권한을 요구하거나, 보안 기능을 비활성화하거나, 실행 중인 프로세스에 코드를 삽입합니다. 이처럼 시스템에 대한 심층적인 접근 권한은 보안 도구가 이러한 프로그램을 합법적인 소프트웨어가 아닌 잠재적으로 원치 않는 소프트웨어로 분류하는 주요 이유 중 하나입니다.

많은 경우, 게임 해킹 도구에는 애드웨어, 브라우저 확장 프로그램 또는 기타 PUP(잠재적으로 원치 않는 프로그램)와 같은 추가 소프트웨어 구성 요소가 포함되어 있어 사용자가 인지하지 못하는 사이에 백그라운드에서 실행될 수 있습니다. 또한 일부는 성가신 광고를 표시하거나 웹 검색을 리디렉션하거나 광고 또는 분석 목적으로 사용자의 시스템 및 활동 정보를 수집할 수도 있습니다.

바이러스가 컴퓨터에 침투하는 일반적인 경로

PUP.Gamehack.EHBD로 분류되는 프로그램은 일반적으로 비공식 또는 검증되지 않은 소프트웨어 출처와 관련된 경로를 통해 유포됩니다. 이 범주에 속하는 프로그램의 일반적인 배포 방법은 다음과 같습니다.

  • 타사 게임 포럼, 파일 공유 사이트 또는 치트 도구 저장소에서 다운로드한 파일
  • 게임 핵을 비롯한 원치 않는 프로그램들을 함께 묶어서 설치하는 번들 설치 프로그램
  • 무료 게임 수정, 잠금 해제된 콘텐츠 또는 게임 내 이점을 약속하는 기만적인 광고
  • 숨겨진 해킹 도구가 포함된 크랙 또는 불법 복제 게임

이러한 도구들은 공식 앱 스토어나 검증된 게시자를 통해 배포되는 경우가 드물기 때문에, 다운로드하는 사용자들은 설치 패키지에 무엇이 더 포함되어 있는지 확신할 수 없는 경우가 많습니다.

사용자에게 미치는 위험

PUP.Gamehack.EHBD와 같은 프로그램을 설치하면 사용자는 이 범주에 속하는 여러 가지 일반적인 위험에 노출될 수 있습니다.

  • 시스템 보안이 저하되었습니다. 이는 보안 기능이 비활성화되었거나 해킹 도구에 높은 권한이 부여되었기 때문입니다.
  • 애드웨어 또는 브라우저 하이재커와 같은 원치 않는 소프트웨어의 추가 설치
  • 침입적인 광고, 팝업 또는 리디렉션된 웹 트래픽에 노출
  • 게임 이용약관 위반 가능성이 있으며, 이는 계정 정지로 이어질 수 있습니다.
  • 수정된 게임이나 운영 체제에서 불안정성이나 충돌이 발생할 수 있습니다.

감염 징후

이러한 유형의 PUP에 영향을 받는 사용자는 시스템 또는 브라우징 환경에 다음과 같은 예기치 않은 변화를 경험할 수 있습니다.

  • 의도치 않게 설치된 새로운 툴바, 확장 프로그램 또는 프로그램
  • 팝업 광고 증가 또는 브라우저 홈페이지 및 검색 설정 변경
  • 평소와 다른 시스템 속도 저하 현상, 특히 게임 중 발생
  • 보안 소프트웨어가 경고를 표시하거나 예기치 않게 비활성화됨
  • 백그라운드에서 실행 중인 알 수 없는 프로세스

자신을 보호하는 방법

PUP.Gamehack.EHBD와 같은 잠재적으로 원치 않는 프로그램에 노출될 위험을 줄이려면, 사용자는 비공식적이거나 검증되지 않은 출처에서 게임 수정 도구를 다운로드하지 않아야 합니다. 설치 안내 메시지를 주의 깊게 읽고, 번들로 제공되는 추가 프로그램을 거부하며, 불법 복제 게임 콘텐츠를 사용하지 않는 것이 이러한 유형의 소프트웨어에 노출될 위험을 크게 줄여줍니다. 보안 소프트웨어를 최신 상태로 유지하고 정기적으로 원치 않는 프로그램을 검사하는 것 또한 피해를 입히기 전에 이러한 위협을 탐지하고 제거하는 데 도움이 됩니다.

분석 보고서

일반 정보

성씨: PUP.Gamehack.EHBD
패커스: UPX!
서명 상태: Hash Mismatch

알려진 샘플

MD5: b4684010d84cd64ae708b67256df1e82
샤1: 6b02bd2fd90c0a4bb1cf2acc57da58a0e36fc71a
샤256: B37D3320E18A8D1AE0E7C35EE5CD99676E32D96E15E4481F80950FCFD27283E7
파일 크기: 5.27 MB,5273648 바이트

Windows 휴대용 실행 파일 속성

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have security information
  • File has been packed
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
더 보기
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

디지털 서명

서명자 뿌리 상태
Microsoft Windows Microsoft Windows Production PCA 2011 Hash Mismatch

파일 특성

  • dll
  • imgui
  • ntdll
  • packed
  • x64

블록 정보

총 블록 수: 47,061
잠재적으로 악의적인 차단: 436
허용된 블록: 39,974
알 수 없는 블록: 6,651

시각적 지도

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x ? ? ? 0 ? ? 0 x 0 0 0 ? x ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? 0 0 0 0 0 ? 0 ? 0 ? ? 0 ? ? ? ? ? ? 0 ? 0 ? ? ? ? ? 0 ? 0 ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? 0 ? 0 ? ? ? ? 0 0 ? ? ? ? ? 0 0 ? ? ? 0 ? ? 0 ? 0 ? ? ? 0 ? 0 x 0 ? ? 0 0 ? ? ? ? ? ? ? ? 0 0 ? ? x ? ? 0 0 ? 0 ? ? ? ? 0 ? ? 0 ? 0 0 0 ? ? ? ? ? ? ? 0 ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 0 ? ? ? 0 0 ? ? ? 0 0 ? ? ? ? ? 0 ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? 0 0 0 0 0 ? ? ? 0 ? ? 0 ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? 0 ? 0 ? ? 0 ? ? 0 ? ? 0 ? ? 0 ? ? 0 ? ? ? 0 ? ? 0 ? ? ? ? 0 ? ? 0 ? ? ? ? ? 0 ? ? 0 0 ? ? ? ? 0 ? 0 0 0 ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? 0 0 ? ? 0 ? 0 ? 0 ? ? 0 ? ? 0 ? ? ? 0 ? ? 0 ? ? 0 0 x ? ? ? ? ? ? ? ? 0 ? ? 0 ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? 0 ? ? ? ? 0 ? ? 0 ? ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? ? 0 ? ? ? ? 0 ? ? 0 ? ? 0 ? ? 0 ? ? 0 ? ? 0 ? ? 0 ? ? 0 0 ? ? ? 0 ? ? 0 ? ? ? 0 0 ? ? 0 ? ? 0 ? ? 0 ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? 0 ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 0 ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? 0 ? 0 ? ? 0 ? 0 ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? 0 ? 0 ? ? ? ? 0 ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? 0 ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? 0 ? ? ? ? 0 ? ? ? ? 0 ? ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 0 ? ? ? 0 ? 0 ? ? 0 ? ? ? ? ? ? 0 ? ? ? 0 ? ? 0 ? ?
... 데이터가 잘렸습니다
0 - 안전 블록 가능성 높음
? - 알 수 없는 블록
x - 잠재적으로 악의적인 차단

Windows API 사용법

범주 API
Syscall Use
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAllocateReserveObject
  • ntdll.dll!NtAlpcConnectPortEx
  • ntdll.dll!NtAlpcCreatePort
  • ntdll.dll!NtAlpcQueryInformation
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtAssociateWaitCompletionPacket
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
더 보기
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateIoCompletion
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtCreateSemaphore
  • ntdll.dll!NtCreateThreadEx
  • ntdll.dll!NtCreateTimer
  • ntdll.dll!NtCreateWaitCompletionPacket
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtEnumerateKey
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenDirectoryObject
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenThreadToken
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationFile
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryObject
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRemoveIoCompletionEx
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtResumeThread
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetIoCompletionEx
  • ntdll.dll!NtSetTimer2
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForMultipleObjects
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN