PUP.Gamehack.EHBD

Publié :
Dernière mise à jour :

PUP.Gamehack.EHBD est un nom de détection utilisé pour identifier un programme potentiellement indésirable (PUP) associé à des outils de triche ou de piratage de jeux vidéo. Ces programmes sont généralement présentés comme des utilitaires permettant de modifier les jeux vidéo, de débloquer des fonctionnalités cachées, de contourner les restrictions ou d'obtenir un avantage injuste en cours de partie. Bien que ces outils puissent paraître inoffensifs, voire attrayants pour les joueurs en quête de raccourcis, ils sont généralement signalés en raison des risques, des comportements intrusifs ou des composants supplémentaires qu'ils contiennent souvent.

Que fait PUP.Gamehack.EHBD ?

Comme la plupart des programmes de piratage de jeux, PUP.Gamehack.EHBD fonctionne généralement en modifiant la mémoire, les fichiers ou le comportement des jeux installés afin d'octroyer aux joueurs des capacités qu'ils ne posséderaient pas normalement, telles que des ressources illimitées, l'invincibilité ou du contenu débloqué. Pour ce faire, ces outils nécessitent souvent des privilèges système élevés, désactivent des fonctions de sécurité ou injectent du code dans les processus en cours d'exécution. Ce type d'accès système approfondi est une raison fréquente pour laquelle les outils de sécurité classent ces programmes comme potentiellement indésirables plutôt que comme des logiciels légitimes.

Dans de nombreux cas, les outils de piratage de jeux vidéo intègrent également des composants logiciels supplémentaires, tels que des logiciels publicitaires, des extensions de navigateur ou d'autres programmes potentiellement indésirables (PUP), qui peuvent s'exécuter en arrière-plan à l'insu de l'utilisateur. Certains peuvent aussi afficher des publicités intrusives, rediriger les recherches web ou collecter des informations sur le système et l'activité de l'utilisateur à des fins publicitaires ou analytiques.

Comment cela se retrouve généralement sur les ordinateurs

Les programmes classés comme PUP.Gamehack.EHBD se propagent généralement via des canaux associés à des sources de logiciels non officielles ou non vérifiées. Les méthodes de distribution courantes pour cette catégorie incluent :

  • Téléchargements provenant de forums de jeux tiers, de sites de partage de fichiers ou de répertoires d'outils de triche
  • Programmes d'installation groupés qui intègrent le piratage du jeu à d'autres programmes indésirables
  • Des publicités trompeuses promettant des modifications de jeu gratuites, du contenu débloqué ou des avantages en jeu
  • Versions piratées ou crackées de jeux contenant des outils de piratage cachés

Comme ces outils sont rarement distribués via des boutiques d'applications officielles ou des éditeurs vérifiés, les utilisateurs qui les téléchargent ont souvent peu d'assurance quant au contenu du package d'installation.

Risques pour l’utilisateur

L'installation d'un programme comme PUP.Gamehack.EHBD peut exposer les utilisateurs à plusieurs risques typiques de cette catégorie :

  • Sécurité du système réduite en raison de protections désactivées ou d'autorisations élevées accordées à l'outil de piratage
  • Installation de logiciels indésirables supplémentaires, tels que des logiciels publicitaires ou des pirates de navigateur
  • Exposition à des publicités intrusives, des pop-ups ou du trafic web redirigé
  • Violation potentielle des conditions d'utilisation du jeu, pouvant entraîner la suspension du compte.
  • Instabilité ou plantages possibles du jeu ou du système d'exploitation modifiés

Signes d’infection

Les utilisateurs affectés par ce type de logiciel potentiellement indésirable (PUP) peuvent constater des changements inattendus au niveau de leur système ou de leur expérience de navigation, notamment :

  • Nouvelles barres d'outils, extensions ou programmes qui n'ont pas été installés intentionnellement
  • Augmentation du nombre de publicités pop-up ou modifications des paramètres de la page d'accueil et de recherche du navigateur
  • Ralentissements inhabituels du système, notamment pendant les jeux.
  • Logiciel de sécurité émettant des avertissements ou désactivé de manière inattendue
  • Des processus inconnus s'exécutent en arrière-plan.

Comment rester protégé

Pour réduire le risque de rencontrer PUP.Gamehack.EHBD et d'autres programmes potentiellement indésirables, il est conseillé d'éviter de télécharger des outils de modification de jeux depuis des sources non officielles ou non vérifiées. Lire attentivement les messages d'installation, refuser les offres groupées et éviter les jeux piratés permettent de réduire considérablement l'exposition à ce type de logiciel. Maintenir son logiciel de sécurité à jour et effectuer des analyses régulières à la recherche de programmes indésirables contribuent également à détecter et à supprimer ces menaces avant qu'elles ne causent des dommages.

Bulletin d'analyse

Informations générales

Nom de famille : PUP.Gamehack.EHBD
Packers : UPX!
Statut de la signature : Hash Mismatch

Échantillons connus

MD5: b4684010d84cd64ae708b67256df1e82
SHA1: 6b02bd2fd90c0a4bb1cf2acc57da58a0e36fc71a
SHA256: B37D3320E18A8D1AE0E7C35EE5CD99676E32D96E15E4481F80950FCFD27283E7
Taille du fichier: 5.27 MB 5273648 octets

Attributs des exécutables portables Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have security information
  • File has been packed
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
Afficher plus
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Signatures numériques

Signataire Racine Statut
Microsoft Windows Microsoft Windows Production PCA 2011 Hash Mismatch

Caractéristiques du fichier

  • dll
  • imgui
  • ntdll
  • packed
  • x64

Informations sur le bloc

Nombre total de blocs : 47,061
Blocages potentiellement malveillants : 436
Blocs autorisés : 39,974
Blocs inconnus : 6,651

Carte visuelle

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x ? ? ? 0 ? ? 0 x 0 0 0 ? x ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? 0 0 0 0 0 ? 0 ? 0 ? ? 0 ? ? ? ? ? ? 0 ? 0 ? ? ? ? ? 0 ? 0 ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? 0 ? 0 ? ? ? ? 0 0 ? ? ? ? ? 0 0 ? ? ? 0 ? ? 0 ? 0 ? ? ? 0 ? 0 x 0 ? ? 0 0 ? ? ? ? ? ? ? ? 0 0 ? ? x ? ? 0 0 ? 0 ? ? ? ? 0 ? ? 0 ? 0 0 0 ? ? ? ? ? ? ? 0 ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 0 ? ? ? 0 0 ? ? ? 0 0 ? ? ? ? ? 0 ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? 0 0 0 0 0 ? ? ? 0 ? ? 0 ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? 0 ? 0 ? ? 0 ? ? 0 ? ? 0 ? ? 0 ? ? 0 ? ? ? 0 ? ? 0 ? ? ? ? 0 ? ? 0 ? ? ? ? ? 0 ? ? 0 0 ? ? ? ? 0 ? 0 0 0 ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? 0 0 ? ? 0 ? 0 ? 0 ? ? 0 ? ? 0 ? ? ? 0 ? ? 0 ? ? 0 0 x ? ? ? ? ? ? ? ? 0 ? ? 0 ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? 0 ? ? ? ? 0 ? ? 0 ? ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? ? 0 ? ? ? ? 0 ? ? 0 ? ? 0 ? ? 0 ? ? 0 ? ? 0 ? ? 0 ? ? 0 0 ? ? ? 0 ? ? 0 ? ? ? 0 0 ? ? 0 ? ? 0 ? ? 0 ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? 0 ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 0 ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? 0 ? 0 ? ? 0 ? 0 ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? 0 ? 0 ? ? ? ? 0 ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? 0 ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? 0 ? ? ? ? 0 ? ? ? ? 0 ? ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? 0 0 ? ? ? 0 ? 0 ? ? 0 ? ? ? ? ? ? 0 ? ? ? 0 ? ? 0 ? ?
... Données tronquées
0 - Blocage probable du coffre-fort
? - Bloc inconnu
x - Blocage potentiellement malveillant

Utilisation de l’API Windows

Catégorie API
Syscall Use
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAllocateReserveObject
  • ntdll.dll!NtAlpcConnectPortEx
  • ntdll.dll!NtAlpcCreatePort
  • ntdll.dll!NtAlpcQueryInformation
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtAssociateWaitCompletionPacket
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
Afficher plus
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateIoCompletion
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtCreateSemaphore
  • ntdll.dll!NtCreateThreadEx
  • ntdll.dll!NtCreateTimer
  • ntdll.dll!NtCreateWaitCompletionPacket
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtEnumerateKey
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenDirectoryObject
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenThreadToken
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationFile
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryObject
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRemoveIoCompletionEx
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtResumeThread
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetIoCompletionEx
  • ntdll.dll!NtSetTimer2
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForMultipleObjects
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN