PUP.GameHack.QM 은 게임 해킹, 부정행위 또는 게임 수정 도구와 관련된 잠재적으로 원치 않는 프로그램을 표시하는 데 사용되는 탐지 이름입니다. 이 이름으로 탐지된 프로그램은 일반적으로 게임 트레이너, 치트 엔진, 에임봇, 언락커 또는 플레이어에게 불공정한 이점을 제공하거나 유료 콘텐츠를 무료로 잠금 해제해 준다고 주장하는 유사한 유틸리티와 함께 번들로 제공되거나 이러한 프로그램으로 위장되어 있습니다. 이름에서 알 수 있듯이 게임 소프트웨어와 관련이 있지만, 이러한 탐지는 일반적으로 합법적인 게임 도구라기보다는 보안 및 개인 정보 보호 위험으로 간주됩니다.
목차
PUP.GameHack.QM의 기능은 무엇인가요?
PUP.GameHack.QM으로 표시된 프로그램은 일반적으로 광고된 "게임 해킹" 기능 외에도 시스템에 추가 구성 요소를 설치합니다. 여기에는 브라우저 확장 프로그램, 애드웨어 모듈 또는 설치 과정에서 사용자에게 명확하게 고지되지 않은 백그라운드 프로세스가 포함될 수 있습니다. 이러한 프로그램은 종종 백그라운드에서 조용히 실행되어 시스템 리소스를 소모하고, 원치 않는 광고를 표시하거나, 브라우저 활동을 리디렉션합니다. 많은 경우, 이 범주의 소프트웨어는 다른 잠재적으로 원치 않는 프로그램을 배포하는 수단으로 사용되므로 한 번 설치로 기기에 여러 개의 원치 않는 애플리케이션이 추가로 설치될 수 있습니다.
치트 도구와 게임 해킹 프로그램은 게임이나 게임 메모리의 동작 방식을 변경해야 하므로, 제대로 작동하려면 시스템 권한이 필요한 경우가 많습니다. 이는 이러한 유형의 소프트웨어에서 흔히 나타나는 특징이며, 이러한 도구들이 자주 위험 요소로 지목되는 이유 중 하나입니다. 게임 메모리를 수정할 수 있는 권한이 다른 소프트웨어를 방해하거나, 활동을 감시하거나, 시스템 설정을 무단으로 변경하는 데 악용될 수 있기 때문입니다.
바이러스가 컴퓨터에 침투하는 일반적인 경로
게임 해킹 관련 PUP(잠재적으로 원치 않는 프로그램)는 일반적으로 합법적인 소프트웨어 배포 플랫폼보다는 비공식적인 경로를 통해 유포됩니다. 일반적인 유포 방식은 다음과 같습니다.
무료 게임 치트, 트레이너 또는 모드를 제공하는 제3자 웹사이트에서의 다운로드
해킹 도구와 기타 선택적 소프트웨어를 함께 패키징하는 설치 프로그램
"무료" 게임 핵을 홍보하는 파일 공유 네트워크, 포럼 또는 동영상 설명
공식 출처 외에서 공유되는 크랙 또는 불법 복제 게임 수정 도구
사용자들은 종종 유용한 게임 도구라고 생각하고 이러한 프로그램을 자발적으로 설치하지만, 패키지에 원치 않는 추가 구성 요소가 포함될 수 있다는 사실을 깨닫지 못합니다.
사용자에게 미치는 위험
PUP.GameHack.QM과 관련된 프로그램을 설치하면 원치 않는 광고, 시스템 성능 저하, 브라우저 또는 시스템 설정의 무단 변경, 추가적인 PUP 또는 애드웨어 설치 등 해당 소프트웨어 유형에서 흔히 발생하는 여러 위험에 노출될 수 있습니다. 이 소프트웨어는 게임을 변경하기 위해 시스템 프로세스에 대한 심층적인 접근 권한이 필요한 경우가 많으므로, 시스템 불안정이나 다른 설치된 보안 소프트웨어와의 충돌 위험도 높아집니다. 또한, 비공식 출처에서 치트 도구를 다운로드하는 것은 게임 해킹으로 위장한 더욱 악성적인 멀웨어에 노출될 위험을 수반합니다.
감염 징후
이러한 유형의 원치 않는 프로그램과 관련된 일반적인 경고 신호에는 예기치 않은 팝업 광고, 의도치 않게 설치된 새로운 브라우저 툴바 또는 확장 프로그램, 브라우저 홈페이지 또는 검색 설정 변경, 백그라운드에서 실행되는 알 수 없는 프로세스, 시스템 또는 게임 성능의 현저한 저하 등이 있습니다.
자신을 보호하는 방법
PUP.GameHack.QM과 같은 프로그램에 감염될 위험을 줄이려면 비공식 또는 검증되지 않은 웹사이트에서 게임 핵, 트레이너 또는 치트 도구를 다운로드하지 마십시오. 소프트웨어 설치 시 주의를 기울이고 추가로 제공되는 프로그램이나 툴바는 모두 거부하십시오. 운영 체제와 보안 도구를 최신 상태로 유지하고, 설치된 프로그램과 브라우저 확장 프로그램을 정기적으로 검토하여 익숙하지 않거나 사용하지 않는 항목을 제거하십시오. 게임 내 지름길을 제공한다는 무료 다운로드에 주의를 기울이는 것이 이러한 유형의 원치 않는 소프트웨어를 예방하는 가장 효과적인 방법 중 하나입니다.
이 섹션에서는 해당 패밀리 샘플에서 발견된 파일 속성을 나열합니다. 이러한 속성은 파일의 Windows PE(Portable Executable) 사양 및 다양한 시스템 플래그에서 추출됩니다. 휴대용 실행 파일 속성은 악성코드 연구원에게 파일의 기능, 실행 세부 정보, 플랫폼 및 런타임 환경에 대한 정보를 제공합니다.
File doesn't have "Rich" header
File doesn't have resources
File doesn't have security information
File has exports table
File has TLS information
File is 32-bit executable
File is either console or GUI application
File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
File is Native application (NOT .NET application)
File is not packed
더 보기
IMAGE_FILE_DLL is not set inside PE header (Executable)
IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
파일 특성
dll
HighEntropy
x86
블록 정보
블록 정보
EnigmaSoft는 분석 과정에서 파일 샘플을 논리적 블록으로 분할하여 다른 샘플과 분류 및 비교합니다. 이러한 블록은 악성코드 탐지 규칙을 생성하고, 공유 소스 코드, 기능 및 기타 특징적인 속성을 기반으로 파일 샘플을 패밀리로 그룹화하는 데 사용될 수 있습니다. 이 섹션에서는 해당 블록 데이터의 요약과 EnigmaSoft의 분류 결과를 제공합니다. 가능한 경우 블록 데이터의 시각적 표현도 함께 표시됩니다.
이 섹션에서는 이 제품군의 샘플에서 사용되는 Windows API 호출 목록을 제공합니다. Windows API 사용 분석은 키로깅, 보안 권한 상승, 데이터 암호화, 데이터 유출, 바이러스 백신 소프트웨어 방해, 네트워크 요청 조작과 같은 악의적인 활동을 식별하는 데 유용한 도구입니다.
범주
API
Syscall Use
ntdll.dll!NtAlpcSendWaitReceivePort
ntdll.dll!NtClose
ntdll.dll!NtCreateFile
ntdll.dll!NtCreateSection
ntdll.dll!NtFreeVirtualMemory
ntdll.dll!NtMapViewOfSection
ntdll.dll!NtOpenFile
ntdll.dll!NtOpenKey
ntdll.dll!NtOpenProcessToken
ntdll.dll!NtQueryAttributesFile
더 보기
ntdll.dll!NtQueryDebugFilterState
ntdll.dll!NtQueryInformationProcess
ntdll.dll!NtQueryInformationToken
ntdll.dll!NtQuerySystemInformationEx
ntdll.dll!NtQueryValueKey
ntdll.dll!NtQueryVirtualMemory
ntdll.dll!NtQueryVolumeInformationFile
ntdll.dll!NtReadFile
ntdll.dll!NtSetEvent
ntdll.dll!NtSetInformationFile
ntdll.dll!NtSetInformationProcess
ntdll.dll!NtSetInformationVirtualMemory
ntdll.dll!NtSetInformationWorkerFactory
ntdll.dll!NtTestAlert
ntdll.dll!NtTraceControl
ntdll.dll!NtUnmapViewOfSection
ntdll.dll!NtWaitForSingleObject
ntdll.dll!NtWriteFile
Process Manipulation Evasion
NtUnmapViewOfSection
Process Shell Execute
CreateProcess
Anti Debug
NtQuerySystemInformation
셸 명령 실행
셸 명령 실행
이 섹션에서는 이 제품군에 속하는 샘플에서 실행되는 Windows 셸 명령을 나열합니다. Windows 셸 명령은 악성코드가 악의적인 목적으로 자주 악용하며, 보안 권한 상승, 다른 악성코드 다운로드 및 실행, 취약점 악용, 데이터 수집 및 유출, 악성 활동 은폐 등에 사용될 수 있습니다.
지원 또는 청구 관련 질문에이 메모 시스템을 사용하지 마십시오.
SpyHunter 기술 지원 요청은 SpyHunter를 통해 고객 지원 티켓 을 개설하여 기술 지원 팀에 직접 문의하십시오. 청구 관련 문제는 "청구 관련 질문 또는 문제?"페이지를 참조하십시오. 일반적인 문의 (불만, 법률, 언론, 마케팅, 저작권)는 "문의 및 피드백" 페이지를 참조하십시오.
Enigmasoftware.com uses cookies to provide you with a better browsing experience and analyze how users navigate and utilize the Site. By using this Site or clicking on "OK", you consent to the use of cookies. 쿠키 정책을 읽어보세요.