PUP.Gamehack.EHBD
PUP.Gamehack.EHBD é um nome de detecção usado para identificar um programa potencialmente indesejado (PUP) associado a ferramentas de hacking ou trapaça em jogos. Programas dessa família são geralmente comercializados como utilitários que modificam videogames, desbloqueiam recursos ocultos, burlam restrições ou fornecem uma vantagem injusta durante o jogo. Embora essas ferramentas possam parecer inofensivas ou até mesmo atraentes para jogadores em busca de atalhos, elas geralmente são sinalizadas devido aos riscos, comportamentos invasivos ou componentes adicionais que frequentemente as acompanham.
Índice
O que o PUP.Gamehack.EHBD faz
Assim como a maioria dos programas da categoria de hacks para jogos, o PUP.Gamehack.EHBD geralmente funciona alterando a memória, os arquivos ou o comportamento dos jogos instalados para conceder aos jogadores habilidades que eles normalmente não teriam, como moeda ilimitada no jogo, invencibilidade ou conteúdo desbloqueado. Para isso, essas ferramentas frequentemente exigem permissões elevadas do sistema, desativam recursos de segurança ou injetam código em processos em execução. Esse tipo de acesso profundo ao sistema é um motivo comum pelo qual as ferramentas de segurança classificam esses programas como potencialmente indesejados, em vez de softwares totalmente legítimos.
Em muitos casos, as ferramentas de hack de jogos também incluem componentes de software adicionais, como adware, extensões de navegador ou outros PUPs (Programas Potencialmente Indesejados), que podem ser executados em segundo plano sem o conhecimento do usuário. Algumas também podem exibir anúncios intrusivos, redirecionar pesquisas na web ou coletar informações sobre o sistema e a atividade do usuário para fins publicitários ou analíticos.
Como geralmente chega aos computadores
Os programas classificados como PUP.Gamehack.EHBD geralmente se espalham por meio de canais associados a fontes de software não oficiais ou não verificadas. Os métodos de distribuição comuns para esta categoria incluem:
- Downloads de fóruns de jogos de terceiros, sites de compartilhamento de arquivos ou repositórios de ferramentas de trapaça.
- Instaladores agrupados que incluem o hack do jogo junto com outros programas indesejados.
- Anúncios enganosos que prometem modificações gratuitas para o jogo, conteúdo desbloqueado ou vantagens dentro do jogo.
- Versões crackeadas ou pirateadas de jogos que incluem ferramentas de hackeamento ocultas.
Como essas ferramentas raramente são distribuídas por meio de lojas de aplicativos oficiais ou editores verificados, os usuários que as baixam geralmente têm pouca garantia sobre o que mais está incluído no pacote de instalação.
Riscos para o usuário
A instalação de um programa como o PUP.Gamehack.EHBD pode expor os usuários a diversos riscos típicos dessa categoria:
- Segurança do sistema reduzida devido a proteções desativadas ou permissões elevadas concedidas à ferramenta de invasão.
- Instalação de software indesejado adicional, como adware ou sequestradores de navegador.
- Exposição a anúncios intrusivos, pop-ups ou tráfego web redirecionado.
- Possível violação dos termos de serviço do jogo, que pode resultar no banimento da conta.
- Possível instabilidade ou travamentos no jogo modificado ou no sistema operacional.
Sinais de infecção
Usuários afetados por esse tipo de PUP podem notar alterações inesperadas em seu sistema ou experiência de navegação, incluindo:
- Novas barras de ferramentas, extensões ou programas que não foram instalados intencionalmente.
- Aumento de anúncios pop-up ou alterações na página inicial do navegador e nas configurações de pesquisa.
- Lentidão incomum do sistema, especialmente durante jogos.
- Software de segurança emitindo avisos ou sendo desativado inesperadamente
- Processos desconhecidos em execução em segundo plano
Como se manter protegido
Para reduzir o risco de encontrar o PUP.Gamehack.EHBD e outros programas potencialmente indesejados semelhantes, os usuários devem evitar baixar ferramentas de modificação de jogos de fontes não oficiais ou não verificadas. Ler atentamente as instruções de instalação, recusar ofertas agrupadas e evitar conteúdo de jogos pirateado pode reduzir significativamente a exposição a esse tipo de software. Manter o software de segurança atualizado e realizar verificações regulares em busca de programas indesejados também pode ajudar a detectar e remover essas ameaças antes que causem danos.
Relatório de análise
Informação geral
| Nome de família: | PUP.Gamehack.EHBD |
|---|---|
| Embaladores: | UPX! |
| Status da assinatura: | Hash Mismatch |
Amostras conhecidas
Amostras conhecidas
Esta seção lista outras amostras de arquivos que se acredita estarem associadas a esta família.|
MD5:
b4684010d84cd64ae708b67256df1e82
SHA1:
6b02bd2fd90c0a4bb1cf2acc57da58a0e36fc71a
SHA256:
B37D3320E18A8D1AE0E7C35EE5CD99676E32D96E15E4481F80950FCFD27283E7
Tamanho do Arquivo:
5.27 MB.5273648 bytes
|
Atributos do executável portátil do Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have security information
- File has been packed
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
Mostrar mais
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Assinaturas digitais
Assinaturas digitais
Esta seção lista as assinaturas digitais anexadas às amostras desta família. Ao analisar e verificar assinaturas digitais, é importante confirmar se a autoridade raiz da assinatura é uma entidade conhecida e confiável e se o status da assinatura é válido. Malwares frequentemente são assinados com assinaturas digitais "autoassinadas" não confiáveis (que podem ser facilmente criadas por um autor de malware sem qualquer verificação). Malwares também podem ser assinados por assinaturas legítimas com status inválido e por assinaturas de autoridades raiz questionáveis com nomes de "assinante" falsos ou enganosos.| Signatário | Raiz | Status |
|---|---|---|
| Microsoft Windows | Microsoft Windows Production PCA 2011 | Hash Mismatch |
Características do arquivo
- dll
- imgui
- ntdll
- packed
- x64
Informações do bloco
Informações do bloco
Durante a análise, o EnigmaSoft divide as amostras de arquivos em blocos lógicos para classificação e comparação com outras amostras. Os blocos podem ser usados para gerar regras de detecção de malware e para agrupar amostras de arquivos em famílias com base no código-fonte compartilhado, funcionalidade e outros atributos e características distintivas. Esta seção apresenta um resumo desses dados de bloco, bem como sua classificação pelo EnigmaSoft. Uma representação visual dos dados de bloco também é exibida, quando disponível.| Total de blocos: | 47,061 |
|---|---|
| Blocos potencialmente maliciosos: | 436 |
| Blocos permitidos: | 39,974 |
| Blocos desconhecidos: | 6,651 |
Mapa visual
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso
Utilização da API do Windows
Utilização da API do Windows
Esta seção lista as chamadas da API do Windows usadas pelos exemplos desta família. A análise do uso da API do Windows é uma ferramenta valiosa que pode ajudar a identificar atividades maliciosas, como registro de teclas digitadas (keylogging), escalonamento de privilégios de segurança, criptografia de dados, exfiltração de dados, interferência com software antivírus e manipulação de solicitações de rede.| Categoria | API |
|---|---|
| Syscall Use |
Mostrar mais
|