Générateur de clés PUP.P
PUP.Keygen.P est un nom de détection utilisé pour signaler un programme potentiellement indésirable (PUP) associé aux générateurs de clés, ou « keygens ». Ces programmes sont généralement distribués sous forme de petits utilitaires prétendant générer des clés de licence, des numéros de série ou des codes d'activation valides pour les logiciels commerciaux, permettant ainsi aux utilisateurs de contourner les systèmes légitimes de licence et de paiement. Étant donné que les keygens sont étroitement liés au piratage de logiciels et souvent fournis avec des éléments cachés, les outils de sécurité les classent dans la catégorie plus large des « outils de piratage » et les signalent comme indésirables ou potentiellement dangereux.
Table des matières
Que fait PUP.Keygen.P ?
Les programmes détectés comme PUP.Keygen.P sont conçus pour générer de fausses clés d'activation ou des clés générées par algorithme pour les logiciels payants. Bien que leur objectif affiché soit de débloquer des fonctionnalités premium gratuitement, ces outils contiennent souvent des charges utiles supplémentaires non divulguées. Il est courant que les utilitaires de type « générateur de clés » désactivent ou interfèrent avec les logiciels de sécurité, modifient les paramètres système pour pouvoir s'exécuter sans être détectés et créent des points d'entrée exploitables par d'autres programmes malveillants. Certains peuvent installer discrètement des logiciels publicitaires, des pirates de navigateur ou d'autres composants indésirables en même temps que la fonction de « génération de clés », s'exécutant en arrière-plan à l'insu de l'utilisateur.
Comment cela se retrouve généralement sur les ordinateurs
Les générateurs de clés de ce type sont rarement disponibles sur les plateformes de téléchargement officielles ou les portails légaux. Ils sont généralement distribués via des sites de torrents, des réseaux de partage de fichiers, des forums de piratage et des pages de téléchargement tierces hébergeant des logiciels piratés ou crackés. Les utilisateurs téléchargent souvent ces outils délibérément, croyant pouvoir déverrouiller gratuitement des applications payantes, sans se rendre compte que les fichiers peuvent être altérés ou contenir des éléments indésirables. Dans certains cas, les générateurs de clés sont intégrés à des programmes d'installation, des archives ou présentés comme des correctifs, facilitant ainsi l'installation de composants indésirables supplémentaires.
Risques pour l’utilisateur
L'exécution d'un outil signalé comme PUP.Keygen.P comporte plusieurs risques. Ces utilitaires nécessitant souvent la désactivation de l'antivirus pour fonctionner, ils rendent le système plus vulnérable aux véritables infections par des logiciels malveillants. Les « clés » générées ne garantissent en rien le bon fonctionnement du logiciel et peuvent simplement servir d'appât pour inciter les utilisateurs à exécuter le fichier. Outre les problèmes juridiques et éthiques liés au piratage de logiciels, les utilisateurs s'exposent à une instabilité du système, à l'installation de barres d'outils indésirables, à des modifications du navigateur, à des fenêtres publicitaires intempestives, à une baisse des performances et à une exposition à d'autres infections susceptibles de compromettre leurs données personnelles ou l'intégrité du système.
Signes d’infection
Les utilisateurs dont le système a été infecté par un programme de ce type peuvent constater que leur antivirus ou pare-feu est désactivé ou ne se met pas à jour, que des fichiers ou processus inhabituels s'exécutent et qu'ils ne reconnaissent pas, que de nouvelles barres d'outils ou des modifications du moteur de recherche apparaissent dans leur navigateur, que des publicités intempestives s'affichent, que les performances du système sont ralenties ou que les alertes de sécurité sont masquées. Étant donné que les générateurs de clés sont souvent fournis avec d'autres logiciels indésirables, d'autres symptômes tels que de nouveaux programmes ou extensions de navigateur inconnus peuvent également apparaître.
Comment rester protégé
Le moyen le plus efficace d'éviter les menaces telles que PUP.Keygen.P est de ne pas télécharger ni exécuter de générateurs de clés, de cracks ou d'autres outils permettant de contourner les licences logicielles, car ils constituent un vecteur courant pour les programmes indésirables et les logiciels malveillants plus dangereux. Il est recommandé d'obtenir les logiciels uniquement auprès d'éditeurs officiels ou de boutiques d'applications de confiance. Maintenir son logiciel de sécurité actif et à jour, éviter de désactiver les protections pour exécuter des programmes inconnus et faire preuve de prudence avec les fichiers provenant de sites de torrents ou de forums de piratage contribuent à réduire les risques. Des analyses système régulières et la suppression rapide des fichiers signalés peuvent également contribuer à prévenir toute compromission ultérieure.
Bulletin d'analyse
Informations générales
| Nom de famille : | PUP.Keygen.P |
|---|---|
| Packers : | UPX |
| Statut de la signature : | No Signature |
Échantillons connus
Échantillons connus
Cette section répertorie d'autres exemples de fichiers que l'on pense être associés à cette famille.|
MD5:
a3a281edee8bd7c24bf97679ea5d1839
SHA1:
e5f879f6535e38c5b97ed068abc740e906172e2e
SHA256:
4ED7DF9C043041B46C7602ED23151F0F54C38741017B2C37F6ABC34C46C9C2EE
Taille du fichier:
164.35 KB 164352 octets
|
|
MD5:
fb64444f8b16bc5c140e01f7e7d98657
SHA1:
55eddd7e1aaa6a2cb30bf9f64d0eddb0a2dfd08b
SHA256:
78C8BA290F75303AAD8E8EA8FF03A4F0FED26ACEE10E6FEBD158AAE7D08804D6
Taille du fichier:
164.86 KB 164864 octets
|
Attributs des exécutables portables Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File has been packed
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
Afficher plus
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Icônes de fichiers
Icônes de fichiers
Cette section présente les ressources d'icônes trouvées dans les échantillons de la famille. Les logiciels malveillants reproduisent souvent des icônes couramment associées à des logiciels légitimes afin d'induire les utilisateurs en erreur et de leur faire croire qu'ils sont sûrs.Caractéristiques du fichier
- .UPX
- 2+ executable sections
- HighEntropy
- No Version Info
- packed
- UPX!
- x86
Informations sur le bloc
Informations sur le bloc
Lors de l'analyse, EnigmaSoft segmente les échantillons de fichiers en blocs logiques afin de les classer et de les comparer à d'autres échantillons. Ces blocs permettent de générer des règles de détection de logiciels malveillants et de regrouper les échantillons de fichiers en familles en fonction du code source partagé, des fonctionnalités et d'autres attributs et caractéristiques distinctifs. Cette section présente un résumé de ces données de bloc, ainsi que leur classification par EnigmaSoft. Une représentation visuelle des données de bloc est également affichée, le cas échéant.| Nombre total de blocs : | 83 |
|---|---|
| Blocages potentiellement malveillants : | 0 |
| Blocs autorisés : | 57 |
| Blocs inconnus : | 26 |
Carte visuelle
? - Bloc inconnu
x - Blocage potentiellement malveillant
Fichiers modifiés
Fichiers modifiés
Cette section répertorie les fichiers créés, modifiés, déplacés et/ou supprimés par les échantillons de cette famille. L'activité du système de fichiers peut fournir des informations précieuses sur le fonctionnement des logiciels malveillants au sein du système d'exploitation.| Déposer | Attributs |
|---|---|
| c:\windows\74m.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\bs.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
Utilisation de l’API Windows
Utilisation de l'API Windows
Cette section répertorie les appels d'API Windows utilisés par les exemples de cette famille. L'analyse de l'utilisation des API Windows est un outil précieux permettant d'identifier les activités malveillantes, telles que l'enregistrement des frappes au clavier, l'élévation de privilèges, le chiffrement et l'exfiltration de données, l'interférence avec les logiciels antivirus et la manipulation des requêtes réseau.| Catégorie | API |
|---|---|
| Anti Debug |
|
| User Data Access |
|