PUP.게임핵.TRA

PUP.Gamehack.TRA는 게임 해킹, 부정행위 또는 게임 조작 도구와 관련된 잠재적으로 원치 않는 프로그램(PUP)을 표시하는 데 사용되는 탐지 이름입니다. 이러한 프로그램은 에임봇, 월핵, 언락커 또는 게임 동작을 변경하는 트레이너와 같이 온라인 또는 오프라인 게임에서 우위를 점하려는 사용자들이 다운로드하는 경우가 많습니다. 해당 도구 자체는 게임 향상 기능을 제공한다고 주장할 수 있지만, 보안 소프트웨어는 이러한 유형의 소프트웨어에서 흔히 나타나는 위험한 동작, 번들 구성 요소 또는 원치 않는 부작용 때문에 이를 PUP로 표시합니다.

PUP.Gamehack.TRA의 기능은 무엇인가요?

대부분의 게임 해킹 PUP(잠재적으로 원치 않는 프로그램) 프로그램과 마찬가지로, PUP.Gamehack.TRA는 게임의 정상적인 작동을 변경하거나 무제한 게임 내 화폐, 콘텐츠 잠금 해제, 능력 강화와 같은 불공정한 이점을 플레이어에게 제공하도록 설계되었습니다. 이를 위해 이러한 도구는 실행 중인 프로세스에 코드를 삽입하거나, 메모리 값을 수정하거나, 부정 행위 방지 시스템을 우회해야 하는 경우가 많습니다. 이러한 저수준 시스템 접근은 높은 권한을 필요로 하며 대상 게임과 운영 체제 전체를 불안정하게 만들 수 있기 때문에 본질적으로 위험합니다.

이러한 유형의 프로그램은 대부분 사용자의 명시적인 동의 없이 원치 않는 광고를 표시하거나, 추가 구성 요소를 설치하거나, 브라우저 및 시스템 설정을 변경합니다. 또한 일부 프로그램은 사용자의 시스템 정보나 온라인 활동 정보를 수집하지만 그 목적은 공개되지 않을 수 있습니다. 각 프로그램의 정확한 기능은 다를 수 있으므로, 사용자는 게임 해킹 도구가 광고하는 기능만 수행한다고 가정해서는 안 됩니다.

바이러스가 컴퓨터에 침투하는 일반적인 경로

이 계열의 PUP(잠재적으로 원치 않는 프로그램)는 일반적으로 잠재적으로 원치 않는 소프트웨어가 확산되는 경로와 유사한 경로를 통해 유포됩니다.

  • 비공식 게임 포럼, 파일 공유 사이트 또는 제3자 다운로드 포털에서 다운로드한 파일.
  • 게임 해킹 도구를 다른 무료 소프트웨어와 함께 패키지로 묶어 제공하는 설치 프로그램으로, 추가 구성 요소는 설치를 위해 미리 선택되어 있습니다.
  • 게임 내 무료 아이템, 무제한 자원 또는 "쉬운 승리" 치트를 약속하는 기만적인 광고나 팝업창.
  • 게임 커뮤니티, 채팅방 또는 비디오 튜토리얼에서 공유되는 링크 중 악성 다운로드 페이지로 연결되거나 사기성 다운로드 페이지로 연결되는 링크.

이러한 도구들은 공식 게임 퍼블리셔나 정식 앱 스토어를 통해 배포되지 않기 때문에, 이를 설치하는 사용자들은 소프트웨어에 실제로 무엇이 포함되어 있는지 확신할 수 없는 경우가 많습니다.

사용자에게 미치는 위험

PUP.Gamehack.TRA와 같은 프로그램을 설치하면 사용자는 이러한 PUP 유형에서 흔히 나타나는 여러 위험에 노출될 수 있습니다.

  • 대부분의 온라인 게임은 부정 행위 및 해킹 사용을 적극적으로 감지하고 처벌하기 때문에 게임 계정 정지 또는 영구 차단 조치가 취해질 수 있습니다.
  • 게임 해킹 도구는 다른 원치 않는 프로그램이나 악성 프로그램을 배포하는 데 널리 이용되므로, 추가적인 악성 프로그램에 노출될 위험이 있습니다.
  • 승인되지 않은 메모리 또는 프로세스 수정으로 인한 시스템 불안정(충돌 또는 성능 문제 포함).
  • 해당 도구가 명확한 고지 없이 시스템 정보를 수집하거나 활동을 모니터링하는 경우 개인정보 보호 문제가 발생할 수 있습니다.
  • 원치 않는 브라우저 설정 변경, 추가 툴바 설치 또는 광고 증가.

감염 징후

사용자는 예기치 않은 팝업 광고, 새로운 툴바나 브라우저 확장 프로그램, 평소보다 느려진 컴퓨터 속도, 백그라운드에서 실행되는 낯선 프로그램, 또는 PUP.Gamehack.TRA 또는 이와 유사한 탐지 이름을 언급하는 보안 경고를 발견할 수 있습니다. 경우에 따라 대상 게임 자체가 비정상적으로 작동하거나 부정 행위 방지 경고를 표시할 수도 있습니다.

자신을 보호하는 방법

이러한 유형의 PUP(잠재적으로 원치 않는 프로그램)를 피하려면 게임 및 관련 도구는 공식 출처에서만 다운로드하고, 설치 프로그램의 안내 메시지를 주의 깊게 읽어 번들로 제공되는 항목을 거부하며, 타사에서 제작한 치트 또는 해킹 도구는 절대 사용하지 마십시오. 보안 소프트웨어를 최신 상태로 유지하고 정기적으로 시스템 검사를 실행하면 원치 않는 프로그램이 더 큰 문제를 일으키기 전에 탐지하고 제거할 수 있습니다.

분석 보고서

일반 정보

성씨: PUP.Gamehack.TRA
서명 상태: No Signature

알려진 샘플

MD5: 6b37b90919be9f02b82b945491fe4c15
샤1: edaea3352db7166e45a398ece3a933bf4741b639
샤256: 3BFE278126FC9F6777DBBB3566DBACC19991D5E9BAA4A987B4B490BFA925217C
파일 크기: 4.71 MB,4706304 바이트

Windows 휴대용 실행 파일 속성

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have security information
  • File has exports table
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
더 보기
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

파일 특성

  • 2+ executable sections
  • dll
  • HighEntropy
  • WriteProcessMemory
  • x86

블록 정보

총 블록 수: 4,701
잠재적으로 악의적인 차단: 781
허용된 블록: 3,920
알 수 없는 블록: 0

시각적 지도

x x x x x x x x x x x x x x x x x x x x 0 x x x x x x 0 x x x x x x 0 x x x x x x x x x x x x x 0 x x 0 x 0 0 x 0 x x x x x x x x x x x x x x x x x x x x x 0 x 0 x x x x x x x x x 0 x 0 x 0 x x x 0 x 0 x 0 x x 0 x x 0 x 0 x x x 0 x x x 0 x x x 0 x x x x x x x x x x 0 x x x x x x x 0 0 x 0 x 0 x 0 x x 0 x x x x x 0 x x x x 0 x x x x x x x x 0 x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x 0 x 0 x x x x x 0 0 0 0 0 0 0 0 0 0 x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x 0 x x x 0 x x x x x x x x x x x x x x x x x 0 x x 0 x x x x x x 0 x x x x x x x x x x x x x x x x 0 0 x x x x x x x x x 0 x x x x x x x x x x x 0 x x x x x x x x x x x x x 0 x x 0 x 0 x x 0 x x x 0 x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x 0 0 x x x x 0 x x x x x x x x x x x x x x x x x x x x x x 0 0 x x x x x x x x x x x x x x x x x x 0 x x x x x x x 0 x x x 0 x x x x x x x x x x x x 0 x x x x x x x x x x x x x 0 x x x 0 x x x x x x x x x x x x x x x 0 x x 0 x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x 0 x x 0 x x 0 x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x x x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
... 데이터가 잘렸습니다
0 - 안전 블록 가능성 높음
? - 알 수 없는 블록
x - 잠재적으로 악의적인 차단

비슷한 가족

  • Gamehack.TRA

Windows API 사용법

범주 API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
더 보기
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWriteFile
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Anti Debug
  • NtQuerySystemInformation

셸 명령 실행

C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\edaea3352db7166e45a398ece3a933bf4741b639_0004706304.,LiQMAxHB