PUP.Patcher.FA
PUP.Patcher.FA — это название, используемое для обнаружения потенциально нежелательной программы (PUP), которая связана с установкой патчей или модификацией программного обеспечения на компьютере пользователя, не всегда четко указывая на ее наличие, назначение или методы работы. Как и многие угрозы из семейства потенциально нежелательных программ «Patcher», это обнаружение обычно указывает на инструмент, который изменяет существующее программное обеспечение, внедряет дополнительные компоненты или объединяет дополнительные, нежелательные программы вместе с установщиком, выглядящим вполне легитимно.
Оглавление
Что делает PUP.Patcher.FA
Программы, помеченные как вредоносные, обычно функционируют как утилиты для установки обновлений, но вместо того, чтобы ограничиваться обновлением или взломом, которые они заявляют, они могут также устанавливать дополнительные программные компоненты, на использование которых пользователь явно не давал согласия. Это могут быть расширения для браузера, рекламные модули, системные утилиты сомнительной ценности или другие встроенные приложения. Во многих случаях эти программы работают незаметно в фоновом режиме, потребляют системные ресурсы и могут изменять настройки браузера или системы без явного уведомления.
Поскольку инструменты "патчер" часто связаны с изменением исполняемых файлов или применением неофициальных обновлений, существует также риск того, что внесенные ими изменения могут дестабилизировать существующее программное обеспечение, привести к нежелательному поведению или создать уязвимости в системе безопасности, которые впоследствии могут быть использованы другими нежелательными или вредоносными компонентами.
Как это обычно попадает на компьютеры
Подобные потенциально нежелательные программы обычно распространяются методами, характерными для более широкой категории потенциально нежелательных программ. К ним относятся:
- Совмещение с бесплатным программным обеспечением, загруженным со сторонних веб-сайтов или платформ для обмена файлами.
- Поддельные или неофициальные «патчи», «кряки» или «кейгены» для коммерческого программного обеспечения или игр.
- Вводящие в заблуждение кнопки загрузки или реклама на порталах для скачивания.
- Установщики программного обеспечения, использующие опцию «Экспресс» или «Рекомендуемая» установка, которая скрывает дополнительные программы, входящие в комплект поставки.
Пользователи часто устанавливают эти программы непреднамеренно, пытаясь получить другое приложение, обновление или файл, не понимая, что в пакет входит дополнительное программное обеспечение.
Риски для пользователя
Хотя потенциально нежелательные программы, как правило, считаются менее опасными, чем откровенное вредоносное ПО, они всё же представляют реальную угрозу. К таким угрозам относятся нежелательные изменения настроек браузера, увеличение количества рекламы или всплывающих окон, снижение производительности системы и установка дополнительных нежелательных компонентов без явного согласия. В частности, инструменты типа «патчер» могут также мешать нормальной работе легитимного программного обеспечения, которое они якобы модифицируют, что приводит к сбоям, ошибкам или неожиданному поведению. В некоторых случаях встроенные компоненты могут также отслеживать привычки просмотра веб-страниц или собирать другие данные об использовании системы.
Признаки инфекции
Пользователи, затронутые подобными программами, могут заметить следующее:
- Появляются незнакомые программы или расширения для браузера без четкой истории установок.
- Изменения на главных страницах браузера, в поисковых системах или в новых вкладках.
- Увеличение количества всплывающих рекламных окон или перенаправлений при поиске в интернете.
- Снижение производительности системы или браузера.
- Неожиданная сетевая активность или фоновые процессы, потребляющие ресурсы.
Как обеспечить свою безопасность
Чтобы снизить риск столкнуться с программами типа PUP.Patcher.FA, пользователям следует избегать загрузки программного обеспечения, патчей или взломов из неофициальных или непроверенных источников. При установке любой новой программы важно выбирать вариант установки «Пользовательская» или «Расширенная», а не установку по умолчанию, поскольку это обычно показывает любое дополнительное программное обеспечение до его установки. Обновление установленного программного обеспечения через официальные каналы, а не использование сторонних инструментов для установки патчей, также снижает риск заражения подобными нежелательными программами. Регулярное сканирование системы с помощью обновленного программного обеспечения безопасности и периодическая проверка установленных программ и расширений браузера могут помочь выявить нежелательные дополнения на ранней стадии, прежде чем они вызовут дальнейшие проблемы.
Аналитический отчет
Главная Информация
| Фамилия: | PUP.Patcher.FA |
|---|---|
| Статус подписи: | No Signature |
Известные образцы
Известные образцы
В этом разделе перечислены другие образцы файлов, предположительно связанные с этой семьей.|
MD5:
e819a7cd9a6c6d9b0f30de130d68535a
ША1:
7462ee94ae97064e63d7fd5b5da24bc6e94070db
SHA256:
7D259C91C3D156F8919AED0401953CD3EDBC8B1A33C50DFE2AC1CC6E18DF5118
Размер файла:
5.38 KB, 5376 байт
|
Атрибуты исполняемого файла Windows Portable
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have resources
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
Показать больше
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Характеристики файла
- 2+ executable sections
- No Version Info
- WriteProcessMemory
- x86
Информация о блоке
Информация о блоке
В процессе анализа EnigmaSoft разбивает образцы файлов на логические блоки для классификации и сравнения с другими образцами. Блоки могут использоваться для генерации правил обнаружения вредоносного ПО и для группировки образцов файлов в семейства на основе общего исходного кода, функциональности и других отличительных атрибутов и характеристик. В этом разделе приводится сводная информация о данных этих блоков, а также их классификация, выполненная EnigmaSoft. При наличии также отображается визуальное представление данных блоков.| Всего блоков: | 3 |
|---|---|
| Потенциально вредоносные блоки: | 2 |
| Блоки, внесенные в белый список: | 1 |
| Неизвестные блоки: | 0 |
Визуальная карта
? - Неизвестный блок
x - Потенциально вредоносная блокировка
Похожие семьи
Похожие семьи
В этом разделе перечислены другие семейства вредоносных программ, имеющие сходства с данным семейством, на основе анализа EnigmaSoft. Многие семейства вредоносных программ создаются с использованием одних и тех же наборов инструментов и применяют одни и те же методы упаковки и шифрования, но обладают уникальными расширенными функциональными возможностями. Схожие семейства могут также иметь общий исходный код, атрибуты, значки, субкомпоненты, скомпрометированные и/или недействительные цифровые подписи и сетевые характеристики. Исследователи используют эти сходства для быстрой и эффективной сортировки образцов файлов и расширения правил обнаружения вредоносных программ.- Patcher.FA
Использование API Windows
Использование API Windows
В этом разделе перечислены вызовы API Windows, используемые примерами из этого семейства. Анализ использования API Windows — это ценный инструмент, который может помочь выявить вредоносную активность, такую как перехват нажатий клавиш, повышение привилегий в системе безопасности, шифрование данных, утечка данных, вмешательство в работу антивирусного программного обеспечения и манипулирование сетевыми запросами.| Категория | API |
|---|---|
| Process Shell Execute |
|
Выполнение команд оболочки
Выполнение команд оболочки
В этом разделе перечислены команды оболочки Windows, которые выполняются образцами этого семейства. Команды оболочки Windows часто используются вредоносным ПО в злонамеренных целях и могут применяться для повышения привилегий безопасности, загрузки и запуска другого вредоносного ПО, использования уязвимостей, сбора и кражи данных, а также сокрытия вредоносной активности.
Mini-XP.exe (NULL)
|