PUP.GameHack.QM
PUP.GameHack.QM é um nome de detecção usado para sinalizar um programa potencialmente indesejado, geralmente associado a ferramentas de hacking, trapaça ou modificação de jogos. Programas detectados com esse rótulo costumam vir agrupados ou disfarçados de trainers, cheat engines, aimbots, desbloqueadores ou utilitários similares que prometem dar aos jogadores uma vantagem injusta ou desbloquear conteúdo pago gratuitamente. Embora o nome sugira que esteja ligado a softwares de jogos, detecções como essa geralmente são tratadas como um risco à segurança e à privacidade, e não como uma ferramenta legítima de jogos.
Índice
O que o PUP.GameHack.QM faz
Programas sinalizados como PUP.GameHack.QM geralmente instalam componentes adicionais no sistema, além da funcionalidade anunciada de "hack de jogos". Isso pode incluir extensões de navegador, módulos de adware ou processos em segundo plano que não foram claramente informados ao usuário durante a instalação. Esses programas costumam ser executados silenciosamente em segundo plano, consomem recursos do sistema, exibem anúncios indesejados ou redirecionam a atividade do navegador. Em muitos casos, softwares dessa categoria também são usados como mecanismo de distribuição para outros programas potencialmente indesejados, o que significa que uma única instalação pode levar ao aparecimento de vários outros aplicativos indesejados no dispositivo.
Como as ferramentas de trapaça e os hacks de jogos exigem a alteração do comportamento do jogo ou de sua memória, elas geralmente precisam de permissões elevadas do sistema para funcionar. Esse é um comportamento típico desse tipo de software e um dos motivos pelos quais essas ferramentas são frequentemente sinalizadas — as mesmas permissões que permitem que um programa modifique a memória do jogo também podem ser usadas indevidamente para interferir em outros softwares, monitorar atividades ou fazer alterações não autorizadas nas configurações do sistema.
Como geralmente chega aos computadores
Os PUPs (Programas Potencialmente Indesejados) da categoria de hacking de jogos geralmente se espalham por canais não oficiais, em vez de plataformas legítimas de distribuição de software. Os métodos de distribuição comuns incluem:
- Downloads de sites de terceiros que oferecem cheats, trainers ou mods gratuitos para jogos.
- Instaladores agrupados que incluem a ferramenta de hacking juntamente com outros softwares opcionais.
- Redes de compartilhamento de arquivos, fóruns ou descrições de vídeos que promovem hacks de jogos "gratuitos"
- Ferramentas de modificação de jogos crackeadas ou pirateadas compartilhadas fora das fontes oficiais.
Os usuários frequentemente instalam esses programas voluntariamente, acreditando que estão obtendo uma ferramenta útil para jogos, sem perceber que componentes indesejados adicionais podem estar incluídos no pacote.
Riscos para o usuário
A instalação de um programa associado ao PUP.GameHack.QM pode expor o usuário a diversos riscos típicos dessa categoria de software, incluindo publicidade indesejada, redução do desempenho do sistema, alterações não autorizadas nas configurações do navegador ou do sistema e exposição a outros PUPs ou adwares incluídos. Como o software geralmente precisa de acesso profundo aos processos do sistema para alterar jogos, também há um risco maior de instabilidade ou conflitos com outros softwares de segurança instalados. Além disso, baixar ferramentas de trapaça de fontes não oficiais acarreta o risco geral de exposição a malwares mais nocivos disfarçados de hacks de jogos.
Sinais de infecção
Os sinais de alerta típicos associados a esse tipo de programa potencialmente indesejado incluem anúncios pop-up inesperados, novas barras de ferramentas ou extensões do navegador que não foram instaladas intencionalmente, alterações na página inicial ou nas configurações de pesquisa do navegador, processos desconhecidos em execução em segundo plano e uma lentidão perceptível no desempenho do sistema ou do jogo.
Como se manter protegido
Para reduzir o risco de encontrar programas como o PUP.GameHack.QM, evite baixar hacks, trainers ou ferramentas de trapaça de sites não oficiais ou não verificados. Preste muita atenção durante a instalação de softwares e recuse quaisquer programas ou barras de ferramentas adicionais oferecidos. Mantenha os sistemas operacionais e as ferramentas de segurança atualizados e revise regularmente os programas instalados e as extensões do navegador para remover qualquer item desconhecido ou não utilizado. Ter cautela com downloads gratuitos que prometem atalhos em jogos é uma das maneiras mais eficazes de evitar esse tipo de software potencialmente indesejado.
Relatório de análise
Informação geral
| Nome de família: | PUP.GameHack.QM |
|---|---|
| Status da assinatura: | No Signature |
Amostras conhecidas
Amostras conhecidas
Esta seção lista outras amostras de arquivos que se acredita estarem associadas a esta família.|
MD5:
9b927408ffa05fabf024d4603fc40ec4
SHA1:
38c3f5da53679f3f16a764bbf3727b131c41fc34
SHA256:
8C3EF2F6AF66697B4C7ED46943997BE0855474AB29DB3B07574AEC7E7F551F28
Tamanho do Arquivo:
771.07 KB.771072 bytes
|
Atributos do executável portátil do Windows
- File doesn't have "Rich" header
- File doesn't have resources
- File doesn't have security information
- File has exports table
- File has TLS information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Mostrar mais
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Características do arquivo
- dll
- HighEntropy
- x86
Informações do bloco
Informações do bloco
Durante a análise, o EnigmaSoft divide as amostras de arquivos em blocos lógicos para classificação e comparação com outras amostras. Os blocos podem ser usados para gerar regras de detecção de malware e para agrupar amostras de arquivos em famílias com base no código-fonte compartilhado, funcionalidade e outros atributos e características distintivas. Esta seção apresenta um resumo desses dados de bloco, bem como sua classificação pelo EnigmaSoft. Uma representação visual dos dados de bloco também é exibida, quando disponível.| Total de blocos: | 2,201 |
|---|---|
| Blocos potencialmente maliciosos: | 570 |
| Blocos permitidos: | 1,206 |
| Blocos desconhecidos: | 425 |
Mapa visual
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso
Utilização da API do Windows
Utilização da API do Windows
Esta seção lista as chamadas da API do Windows usadas pelos exemplos desta família. A análise do uso da API do Windows é uma ferramenta valiosa que pode ajudar a identificar atividades maliciosas, como registro de teclas digitadas (keylogging), escalonamento de privilégios de segurança, criptografia de dados, exfiltração de dados, interferência com software antivírus e manipulação de solicitações de rede.| Categoria | API |
|---|---|
| Syscall Use |
Mostrar mais
|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Anti Debug |
|
Execução de comandos do shell
Execução de comandos do shell
Esta seção lista os comandos do shell do Windows executados pelas amostras desta família. Os comandos do shell do Windows são frequentemente explorados por malware para fins maliciosos e podem ser usados para elevar privilégios de segurança, baixar e executar outros malwares, explorar vulnerabilidades, coletar e exfiltrar dados e ocultar atividades maliciosas.
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\38c3f5da53679f3f16a764bbf3727b131c41fc34_0000771072.,LiQMAxHB
|