PUP.Gamehack.EHBD
PUP.Gamehack.EHBD, oyun hileleri veya oyun içi hile araçlarıyla ilişkili potansiyel olarak istenmeyen bir programı (PUP) tanımlamak için kullanılan bir tespit adıdır. Bu ailedeki programlar genellikle video oyunlarını değiştiren, gizli özellikleri açan, kısıtlamaları aşan veya oyun sırasında haksız bir avantaj sağlayan yardımcı programlar olarak pazarlanır. Bu araçlar, kısayol arayan oyuncular için zararsız veya hatta çekici görünse de, genellikle beraberinde getirdikleri riskler, istilacı davranışlar veya paketlenmiş bileşenler nedeniyle işaretlenirler.
İçindekiler
PUP.Gamehack.EHBD Ne İşe Yarar?
Oyun hileleri kategorisindeki çoğu program gibi, PUP.Gamehack.EHBD de genellikle oyunculara normalde sahip olamayacakları yetenekler kazandırmak için kurulu oyunların belleğini, dosyalarını veya davranışlarını değiştirerek çalışır; bunlar arasında sınırsız oyun içi para, yenilmezlik veya kilidi açılmış içerik bulunur. Bunu başarmak için bu araçlar genellikle yüksek sistem izinleri gerektirir, güvenlik özelliklerini devre dışı bırakır veya çalışan işlemlere kod enjekte eder. Bu tür derin sistem erişimi, güvenlik araçlarının bu tür programları tamamen yasal yazılım yerine potansiyel olarak istenmeyen yazılım olarak sınıflandırmasının yaygın bir nedenidir.
Birçok durumda, oyun hile araçları, kullanıcının açıkça haberdar olmadan arka planda çalışabilen reklam yazılımları, tarayıcı uzantıları veya diğer istenmeyen programlar gibi ek yazılım bileşenleri de içerir. Bazıları ayrıca rahatsız edici reklamlar gösterebilir, web aramalarını yönlendirebilir veya reklam veya analiz amaçlarıyla kullanıcının sistemi ve etkinliği hakkında bilgi toplayabilir.
Genellikle Bilgisayarlara Nasıl Bulaşır?
PUP.Gamehack.EHBD altında sınıflandırılan programlar genellikle resmi olmayan veya doğrulanmamış yazılım kaynaklarıyla ilişkili kanallar aracılığıyla yayılır. Bu kategori için yaygın dağıtım yöntemleri şunlardır:
- Üçüncü taraf oyun forumlarından, dosya paylaşım sitelerinden veya hile aracı depolarından yapılan indirmeler
- Oyun hilesini diğer istenmeyen programlarla birlikte paketleyen kurulum dosyaları.
- Ücretsiz oyun modifikasyonları, kilidi açılmış içerik veya oyun içi avantajlar vaat eden aldatıcı reklamlar.
- Gizli hile araçları içeren oyunların kırılmış veya korsan sürümleri.
Bu araçlar nadiren resmi uygulama mağazaları veya doğrulanmış yayıncılar aracılığıyla dağıtıldığından, bunları indiren kullanıcılar kurulum paketinde başka nelerin yer aldığı konusunda genellikle çok az güvenceye sahip olurlar.
Kullanıcı İçin Riskler
PUP.Gamehack.EHBD gibi bir programı yüklemek, kullanıcıları bu kategoriye özgü çeşitli risklere maruz bırakabilir:
- Koruma önlemlerinin devre dışı bırakılması veya saldırı aracına verilen yüksek yetkiler nedeniyle sistem güvenliğinde azalma.
- Reklam yazılımları veya tarayıcı korsanları gibi ek istenmeyen yazılımların yüklenmesi
- Rahatsız edici reklamlara, açılır pencerelere veya yönlendirilmiş web trafiğine maruz kalma
- Oyun hizmet şartlarının potansiyel ihlali, hesabınızın yasaklanmasına yol açabilir.
- Değiştirilen oyunda veya işletim sisteminde olası kararsızlık veya çökmeler.
Enfeksiyon Belirtileri
Bu tür istenmeyen programlardan etkilenen kullanıcılar, sistemlerinde veya tarama deneyimlerinde aşağıdakiler de dahil olmak üzere beklenmedik değişiklikler fark edebilirler:
- İstemeden yüklenen yeni araç çubukları, uzantılar veya programlar
- Artan açılır reklamlar veya tarayıcı ana sayfası ve arama ayarlarında değişiklikler
- Özellikle oyun oynarken alışılmadık sistem yavaşlamaları.
- Güvenlik yazılımının uyarı vermesi veya beklenmedik şekilde devre dışı bırakılması.
- Arka planda çalışan bilinmeyen süreçler
Korunmanın Yolları
PUP.Gamehack.EHBD ve benzeri potansiyel olarak istenmeyen programlarla karşılaşma riskini azaltmak için kullanıcılar, resmi olmayan veya doğrulanmamış kaynaklardan oyun modifikasyon araçları indirmekten kaçınmalıdır. Kurulum uyarılarını dikkatlice okumak, birlikte gelen teklifleri reddetmek ve korsan oyun içeriğinden kaçınmak, bu tür yazılımlara maruz kalmayı önemli ölçüde azaltabilir. Güvenlik yazılımlarını güncel tutmak ve istenmeyen programları düzenli olarak taramak da, bu tür tehditlerin zarar vermeden önce tespit edilmesine ve kaldırılmasına yardımcı olabilir.
Analiz raporu
Genel bilgi
| Soyadı: | PUP.Gamehack.EHBD |
|---|---|
| Packers: | UPX! |
| İmza durumu: | Hash Mismatch |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
b4684010d84cd64ae708b67256df1e82
SHA1:
6b02bd2fd90c0a4bb1cf2acc57da58a0e36fc71a
SHA256:
B37D3320E18A8D1AE0E7C35EE5CD99676E32D96E15E4481F80950FCFD27283E7
Dosya boyutu:
5.27 MB.5273648 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have security information
- File has been packed
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
Daha Fazla Göster
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dijital İmzalar
Dijital İmzalar
Bu bölümde, bu aile içindeki örneklere eklenmiş dijital imzalar listelenmiştir. Dijital imzaları analiz ederken ve doğrularken, imzanın kök otoritesinin tanınmış ve güvenilir bir kuruluş olduğunu ve imzanın durumunun iyi olduğunu doğrulamak önemlidir. Kötü amaçlı yazılımlar genellikle güvenilir olmayan "Kendinden İmzalı" dijital imzalarla imzalanır (bu imzalar, kötü amaçlı yazılım yazarı tarafından doğrulama yapılmadan kolayca oluşturulabilir). Kötü amaçlı yazılımlar ayrıca geçersiz duruma sahip meşru imzalarla ve sahte veya yanıltıcı "İmzalayan" adlarına sahip şüpheli kök otoritelerden gelen imzalarla da imzalanabilir.| İmzalayan | Kök | Durum |
|---|---|---|
| Microsoft Windows | Microsoft Windows Production PCA 2011 | Hash Mismatch |
Dosya Özellikleri
- dll
- imgui
- ntdll
- packed
- x64
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 47,061 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 436 |
| Beyaz Listeye Alınan Bloklar: | 39,974 |
| Bilinmeyen Bloklar: | 6,651 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Syscall Use |
Daha Fazla Göster
|