PUP.Gamehack.TRA

PUP.Gamehack.TRA é um nome de detecção usado para sinalizar um programa potencialmente indesejado (PUP, na sigla em inglês) geralmente associado a ferramentas de hacking, trapaça ou modificação de jogos. Programas dessa categoria são frequentemente baixados por usuários que buscam vantagem em jogos online ou offline, como aimbots, wallhacks, desbloqueadores ou trainers que modificam o comportamento do jogo. Embora a ferramenta em si possa alegar oferecer recursos que aprimoram o jogo, o software de segurança a sinaliza devido aos comportamentos de risco, componentes incluídos ou efeitos colaterais indesejados comumente associados a esse tipo de software.

O que o PUP.Gamehack.TRA faz

Assim como a maioria dos programas da categoria PUP (Programa Potencialmente Indesejado) de hacking de jogos, o PUP.Gamehack.TRA foi projetado para alterar o funcionamento normal de um jogo ou para fornecer aos jogadores vantagens injustas, como moeda ilimitada no jogo, conteúdo desbloqueado ou habilidades aprimoradas. Para isso, essas ferramentas geralmente precisam injetar código em processos em execução, modificar valores de memória ou burlar proteções anti-cheat. Esse tipo de acesso de baixo nível ao sistema é inerentemente arriscado, pois requer permissões elevadas e pode desestabilizar tanto o jogo alvo quanto o sistema operacional como um todo.

Em muitos casos, programas desse tipo também exibem publicidade intrusiva, instalam componentes adicionais indesejados ou alteram as configurações do navegador e do sistema sem o consentimento explícito do usuário. Alguns podem coletar dados sobre o sistema ou a atividade online do usuário para fins não divulgados. Como as funcionalidades exatas de cada programa podem variar, os usuários não devem presumir que uma ferramenta de hack de jogos execute apenas as ações que anuncia.

Como geralmente chega aos computadores

Os PUPs dessa família normalmente se espalham por meio de canais comuns a softwares potencialmente indesejados em geral:

  • Downloads provenientes de fóruns de jogos não oficiais, sites de compartilhamento de arquivos ou portais de download de terceiros.
  • Instaladores agrupados que incluem a ferramenta de hack do jogo juntamente com outros softwares gratuitos, com os componentes adicionais pré-selecionados para instalação.
  • Anúncios enganosos ou pop-ups que prometem itens gratuitos no jogo, recursos ilimitados ou truques para "vitórias fáceis".
  • Links compartilhados em comunidades de jogos, salas de bate-papo ou tutoriais em vídeo que levam a páginas de download comprometidas ou enganosas.

Como essas ferramentas não são distribuídas por meio de editoras de jogos oficiais ou lojas de aplicativos legítimas, os usuários que as instalam geralmente têm pouca garantia sobre o que o software realmente contém.

Riscos para o usuário

A instalação de um programa como o PUP.Gamehack.TRA pode expor os usuários a diversos riscos típicos dessa categoria de PUPs (Programas Potencialmente Indesejados):

  • Banimentos ou suspensões de contas de jogos, já que a maioria dos jogos online detecta e penaliza ativamente o uso de cheats e hacks.
  • Exposição a malware adicional, já que ferramentas de hacking de jogos são um vetor popular para distribuir outros programas indesejados ou maliciosos.
  • Instabilidade do sistema, incluindo travamentos ou problemas de desempenho causados por modificações não autorizadas de memória ou processos.
  • Preocupações com a privacidade surgem se a ferramenta coletar informações do sistema ou monitorar atividades sem divulgação clara.
  • Alterações indesejadas nas configurações do navegador, barras de ferramentas adicionais ou aumento da publicidade.

Sinais de infecção

Os usuários podem notar anúncios pop-up inesperados, novas barras de ferramentas ou extensões de navegador, um computador mais lento que o normal, programas desconhecidos rodando em segundo plano ou alertas de segurança que fazem referência a PUP.Gamehack.TRA ou nomes de detecção semelhantes. Em alguns casos, o próprio jogo afetado pode apresentar comportamento errático ou acionar avisos de sistemas anti-cheat.

Como se manter protegido

Para evitar esse tipo de PUP (Programa Potencialmente Indesejado), baixe jogos e ferramentas relacionadas somente de fontes oficiais, leia atentamente as instruções do instalador para recusar ofertas incluídas e evite completamente ferramentas de trapaça ou hack de terceiros. Manter o software de segurança atualizado e executar verificações regulares do sistema pode ajudar a detectar e remover programas indesejados antes que causem problemas maiores.

Relatório de análise

Informação geral

Nome de família: PUP.Gamehack.TRA
Status da assinatura: No Signature

Amostras conhecidas

MD5: 6b37b90919be9f02b82b945491fe4c15
SHA1: edaea3352db7166e45a398ece3a933bf4741b639
SHA256: 3BFE278126FC9F6777DBBB3566DBACC19991D5E9BAA4A987B4B490BFA925217C
Tamanho do Arquivo: 4.71 MB.4706304 bytes

Atributos do executável portátil do Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have security information
  • File has exports table
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostrar mais
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Características do arquivo

  • 2+ executable sections
  • dll
  • HighEntropy
  • WriteProcessMemory
  • x86

Informações do bloco

Total de blocos: 4,701
Blocos potencialmente maliciosos: 781
Blocos permitidos: 3,920
Blocos desconhecidos: 0

Mapa visual

x x x x x x x x x x x x x x x x x x x x 0 x x x x x x 0 x x x x x x 0 x x x x x x x x x x x x x 0 x x 0 x 0 0 x 0 x x x x x x x x x x x x x x x x x x x x x 0 x 0 x x x x x x x x x 0 x 0 x 0 x x x 0 x 0 x 0 x x 0 x x 0 x 0 x x x 0 x x x 0 x x x 0 x x x x x x x x x x 0 x x x x x x x 0 0 x 0 x 0 x 0 x x 0 x x x x x 0 x x x x 0 x x x x x x x x 0 x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x 0 x 0 x x x x x 0 0 0 0 0 0 0 0 0 0 x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x 0 x x x 0 x x x x x x x x x x x x x x x x x 0 x x 0 x x x x x x 0 x x x x x x x x x x x x x x x x 0 0 x x x x x x x x x 0 x x x x x x x x x x x 0 x x x x x x x x x x x x x 0 x x 0 x 0 x x 0 x x x 0 x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x 0 0 x x x x 0 x x x x x x x x x x x x x x x x x x x x x x 0 0 x x x x x x x x x x x x x x x x x x 0 x x x x x x x 0 x x x 0 x x x x x x x x x x x x 0 x x x x x x x x x x x x x 0 x x x 0 x x x x x x x x x x x x x x x 0 x x 0 x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x 0 x x 0 x x 0 x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x x x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
... Dados truncados
0 - Bloco Provavelmente Seguro
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso

Famílias semelhantes

  • Gamehack.TRA

Utilização da API do Windows

Categoria API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
Mostrar mais
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWriteFile
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Anti Debug
  • NtQuerySystemInformation

Execução de comandos do shell

C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\edaea3352db7166e45a398ece3a933bf4741b639_0004706304.,LiQMAxHB