PUP.Gamehack.EHBD
PUP.Gamehack.EHBD est un nom de détection utilisé pour identifier un programme potentiellement indésirable (PUP) associé à des outils de triche ou de piratage de jeux vidéo. Ces programmes sont généralement présentés comme des utilitaires permettant de modifier les jeux vidéo, de débloquer des fonctionnalités cachées, de contourner les restrictions ou d'obtenir un avantage injuste en cours de partie. Bien que ces outils puissent paraître inoffensifs, voire attrayants pour les joueurs en quête de raccourcis, ils sont généralement signalés en raison des risques, des comportements intrusifs ou des composants supplémentaires qu'ils contiennent souvent.
Table des matières
Que fait PUP.Gamehack.EHBD ?
Comme la plupart des programmes de piratage de jeux, PUP.Gamehack.EHBD fonctionne généralement en modifiant la mémoire, les fichiers ou le comportement des jeux installés afin d'octroyer aux joueurs des capacités qu'ils ne posséderaient pas normalement, telles que des ressources illimitées, l'invincibilité ou du contenu débloqué. Pour ce faire, ces outils nécessitent souvent des privilèges système élevés, désactivent des fonctions de sécurité ou injectent du code dans les processus en cours d'exécution. Ce type d'accès système approfondi est une raison fréquente pour laquelle les outils de sécurité classent ces programmes comme potentiellement indésirables plutôt que comme des logiciels légitimes.
Dans de nombreux cas, les outils de piratage de jeux vidéo intègrent également des composants logiciels supplémentaires, tels que des logiciels publicitaires, des extensions de navigateur ou d'autres programmes potentiellement indésirables (PUP), qui peuvent s'exécuter en arrière-plan à l'insu de l'utilisateur. Certains peuvent aussi afficher des publicités intrusives, rediriger les recherches web ou collecter des informations sur le système et l'activité de l'utilisateur à des fins publicitaires ou analytiques.
Comment cela se retrouve généralement sur les ordinateurs
Les programmes classés comme PUP.Gamehack.EHBD se propagent généralement via des canaux associés à des sources de logiciels non officielles ou non vérifiées. Les méthodes de distribution courantes pour cette catégorie incluent :
- Téléchargements provenant de forums de jeux tiers, de sites de partage de fichiers ou de répertoires d'outils de triche
- Programmes d'installation groupés qui intègrent le piratage du jeu à d'autres programmes indésirables
- Des publicités trompeuses promettant des modifications de jeu gratuites, du contenu débloqué ou des avantages en jeu
- Versions piratées ou crackées de jeux contenant des outils de piratage cachés
Comme ces outils sont rarement distribués via des boutiques d'applications officielles ou des éditeurs vérifiés, les utilisateurs qui les téléchargent ont souvent peu d'assurance quant au contenu du package d'installation.
Risques pour l’utilisateur
L'installation d'un programme comme PUP.Gamehack.EHBD peut exposer les utilisateurs à plusieurs risques typiques de cette catégorie :
- Sécurité du système réduite en raison de protections désactivées ou d'autorisations élevées accordées à l'outil de piratage
- Installation de logiciels indésirables supplémentaires, tels que des logiciels publicitaires ou des pirates de navigateur
- Exposition à des publicités intrusives, des pop-ups ou du trafic web redirigé
- Violation potentielle des conditions d'utilisation du jeu, pouvant entraîner la suspension du compte.
- Instabilité ou plantages possibles du jeu ou du système d'exploitation modifiés
Signes d’infection
Les utilisateurs affectés par ce type de logiciel potentiellement indésirable (PUP) peuvent constater des changements inattendus au niveau de leur système ou de leur expérience de navigation, notamment :
- Nouvelles barres d'outils, extensions ou programmes qui n'ont pas été installés intentionnellement
- Augmentation du nombre de publicités pop-up ou modifications des paramètres de la page d'accueil et de recherche du navigateur
- Ralentissements inhabituels du système, notamment pendant les jeux.
- Logiciel de sécurité émettant des avertissements ou désactivé de manière inattendue
- Des processus inconnus s'exécutent en arrière-plan.
Comment rester protégé
Pour réduire le risque de rencontrer PUP.Gamehack.EHBD et d'autres programmes potentiellement indésirables, il est conseillé d'éviter de télécharger des outils de modification de jeux depuis des sources non officielles ou non vérifiées. Lire attentivement les messages d'installation, refuser les offres groupées et éviter les jeux piratés permettent de réduire considérablement l'exposition à ce type de logiciel. Maintenir son logiciel de sécurité à jour et effectuer des analyses régulières à la recherche de programmes indésirables contribuent également à détecter et à supprimer ces menaces avant qu'elles ne causent des dommages.
Bulletin d'analyse
Informations générales
| Nom de famille : | PUP.Gamehack.EHBD |
|---|---|
| Packers : | UPX! |
| Statut de la signature : | Hash Mismatch |
Échantillons connus
Échantillons connus
Cette section répertorie d'autres exemples de fichiers que l'on pense être associés à cette famille.|
MD5:
b4684010d84cd64ae708b67256df1e82
SHA1:
6b02bd2fd90c0a4bb1cf2acc57da58a0e36fc71a
SHA256:
B37D3320E18A8D1AE0E7C35EE5CD99676E32D96E15E4481F80950FCFD27283E7
Taille du fichier:
5.27 MB 5273648 octets
|
Attributs des exécutables portables Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have security information
- File has been packed
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
Afficher plus
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Signatures numériques
Signatures numériques
Cette section répertorie les signatures numériques associées aux échantillons de cette famille. Lors de l'analyse et de la vérification des signatures numériques, il est essentiel de s'assurer que l'autorité racine de la signature est une entité reconnue et digne de confiance, et que le statut de la signature est valide. Les logiciels malveillants sont souvent signés avec des signatures numériques « auto-signées » non fiables (facilement créables par un auteur de logiciel malveillant sans vérification). Ils peuvent également être signés par des signatures légitimes dont le statut est invalide, ou par des signatures provenant d'autorités racines douteuses, avec des noms de « signataire » falsifiés ou trompeurs.| Signataire | Racine | Statut |
|---|---|---|
| Microsoft Windows | Microsoft Windows Production PCA 2011 | Hash Mismatch |
Caractéristiques du fichier
- dll
- imgui
- ntdll
- packed
- x64
Informations sur le bloc
Informations sur le bloc
Lors de l'analyse, EnigmaSoft segmente les échantillons de fichiers en blocs logiques afin de les classer et de les comparer à d'autres échantillons. Ces blocs permettent de générer des règles de détection de logiciels malveillants et de regrouper les échantillons de fichiers en familles en fonction du code source partagé, des fonctionnalités et d'autres attributs et caractéristiques distinctifs. Cette section présente un résumé de ces données de bloc, ainsi que leur classification par EnigmaSoft. Une représentation visuelle des données de bloc est également affichée, le cas échéant.| Nombre total de blocs : | 47,061 |
|---|---|
| Blocages potentiellement malveillants : | 436 |
| Blocs autorisés : | 39,974 |
| Blocs inconnus : | 6,651 |
Carte visuelle
? - Bloc inconnu
x - Blocage potentiellement malveillant
Utilisation de l’API Windows
Utilisation de l'API Windows
Cette section répertorie les appels d'API Windows utilisés par les exemples de cette famille. L'analyse de l'utilisation des API Windows est un outil précieux permettant d'identifier les activités malveillantes, telles que l'enregistrement des frappes au clavier, l'élévation de privilèges, le chiffrement et l'exfiltration de données, l'interférence avec les logiciels antivirus et la manipulation des requêtes réseau.| Catégorie | API |
|---|---|
| Syscall Use |
Afficher plus
|