PUP.GameHack.QM

PUP.GameHack.QM est un nom de détection utilisé pour signaler un programme potentiellement indésirable, généralement associé à des outils de piratage, de triche ou de modification de jeux. Les programmes détectés sous cette étiquette sont souvent inclus dans des logiciels de triche, des programmes d'aide à la modification de jeux, des logiciels de déverrouillage ou des utilitaires similaires promettant un avantage injuste ou le déblocage gratuit de contenu payant. Bien que son nom suggère un lien avec les logiciels de jeux, ce type de détection est généralement considéré comme une menace pour la sécurité et la confidentialité, et non comme un outil de jeu légitime.

Que fait PUP.GameHack.QM ?

Les programmes signalés comme PUP.GameHack.QM installent généralement des composants supplémentaires sur le système, en plus de la fonctionnalité de « piratage de jeu » annoncée. Il peut s'agir d'extensions de navigateur, de modules publicitaires ou de processus en arrière-plan non clairement signalés à l'utilisateur lors de l'installation. Ces programmes s'exécutent souvent silencieusement en arrière-plan, consomment des ressources système, affichent des publicités indésirables ou redirigent l'activité du navigateur. Dans de nombreux cas, les logiciels de cette catégorie servent également de vecteur pour d'autres programmes potentiellement indésirables ; une seule installation peut donc entraîner l'apparition de plusieurs applications indésirables supplémentaires sur l'appareil.

Les outils de triche et les hacks de jeux nécessitent une modification du fonctionnement du jeu ou de sa mémoire, ce qui implique souvent l'utilisation de privilèges système élevés. Ce comportement est typique de ce type de logiciel et explique pourquoi ces outils sont fréquemment signalés : les mêmes privilèges qui permettent à un programme de modifier la mémoire du jeu pourraient également être utilisés à mauvais escient pour interférer avec d'autres logiciels, surveiller l'activité du système ou modifier sans autorisation ses paramètres.

Comment cela se retrouve généralement sur les ordinateurs

Les logiciels potentiellement indésirables (PUP) de la catégorie « piratage de jeux » se propagent généralement par des canaux non officiels plutôt que par des plateformes de distribution de logiciels légitimes. Les méthodes de diffusion courantes incluent :

  • Téléchargements provenant de sites Web tiers proposant des astuces, des entraîneurs ou des mods gratuits pour les jeux
  • Programmes d'installation groupés qui intègrent l'outil de piratage ainsi que d'autres logiciels optionnels
  • Réseaux de partage de fichiers, forums ou descriptions de vidéos faisant la promotion de hacks de jeux « gratuits »
  • Outils de modification de jeux piratés ou crackés partagés en dehors des sources officielles

Les utilisateurs installent souvent ces programmes volontairement, croyant obtenir un outil de jeu utile, sans se rendre compte que des composants indésirables supplémentaires peuvent être inclus dans le package.

Risques pour l’utilisateur

L'installation d'un programme associé à PUP.GameHack.QM peut exposer l'utilisateur à plusieurs risques typiques de cette catégorie de logiciels, notamment la publicité intempestive, une baisse des performances du système, des modifications non autorisées des paramètres du navigateur ou du système, et l'installation d'autres logiciels potentiellement indésirables (PUP) ou publicitaires. Comme ce logiciel nécessite souvent un accès approfondi aux processus système pour modifier les jeux, le risque d'instabilité ou de conflits avec d'autres logiciels de sécurité installés est également accru. De plus, le téléchargement d'outils de triche provenant de sources non officielles comporte le risque général d'une exposition à des logiciels malveillants plus dangereux, déguisés en outils de triche.

Signes d’infection

Les signes avant-coureurs typiques associés à ce type de programme potentiellement indésirable incluent des publicités contextuelles inattendues, de nouvelles barres d'outils ou extensions de navigateur qui n'ont pas été installées intentionnellement, des modifications de la page d'accueil ou des paramètres de recherche du navigateur, des processus inconnus s'exécutant en arrière-plan et un ralentissement notable des performances du système ou du jeu.

Comment rester protégé

Pour réduire le risque de rencontrer des programmes comme PUP.GameHack.QM, évitez de télécharger des hacks, des trainers ou des outils de triche pour jeux vidéo depuis des sites web non officiels ou non vérifiés. Soyez vigilant lors de l'installation de logiciels et refusez tout programme ou barre d'outils supplémentaire proposé. Maintenez votre système d'exploitation et vos outils de sécurité à jour, et vérifiez régulièrement les programmes installés et les extensions de navigateur afin de supprimer tout élément inconnu ou inutilisé. La prudence est de mise face aux téléchargements gratuits promettant des raccourcis dans les jeux : c'est l'un des moyens les plus efficaces d'éviter ce type de logiciel potentiellement indésirable.

Bulletin d'analyse

Informations générales

Nom de famille : PUP.GameHack.QM
Statut de la signature : No Signature

Échantillons connus

MD5: 9b927408ffa05fabf024d4603fc40ec4
SHA1: 38c3f5da53679f3f16a764bbf3727b131c41fc34
SHA256: 8C3EF2F6AF66697B4C7ED46943997BE0855474AB29DB3B07574AEC7E7F551F28
Taille du fichier: 771.07 KB 771072 octets

Attributs des exécutables portables Windows

  • File doesn't have "Rich" header
  • File doesn't have resources
  • File doesn't have security information
  • File has exports table
  • File has TLS information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Afficher plus
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Caractéristiques du fichier

  • dll
  • HighEntropy
  • x86

Informations sur le bloc

Nombre total de blocs : 2,201
Blocages potentiellement malveillants : 570
Blocs autorisés : 1,206
Blocs inconnus : 425

Carte visuelle

? x x x x x x 0 x 0 x ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? x ? x ? ? 0 0 0 0 0 x x x 0 0 0 x x x x x x 0 0 ? x 0 0 x ? ? 0 ? 0 ? 0 0 x 0 x x x x 0 x x x x x ? ? x x x x x ? x ? ? 0 ? x x 0 ? ? 0 ? ? ? ? ? ? 0 0 0 ? ? 0 ? 0 ? 0 ? ? 0 0 0 x x x 0 ? ? x 0 x 0 x x ? x x x x x 0 0 x x x x ? x ? ? x ? ? x 0 x 0 x x ? x x x x x 0 0 x x x x ? x 0 x x x 0 x ? ? x x 0 0 0 x ? x x x 0 x x 0 0 x x x x x x x 0 0 ? x x 0 0 0 x x x x x x 0 0 ? ? 0 x x 0 ? 0 ? 0 ? x x 0 ? ? 0 ? ? ? ? ? ? 0 0 0 ? ? 0 ? 0 ? 0 ? ? 0 0 x 0 0 x x 0 0 ? x x 0 0 x x x x x x 0 x x 0 0 ? 0 x x x x x x x 0 ? ? 0 0 x x ? ? ? ? 0 x x x ? x ? ? ? 0 0 0 x x ? 0 x x 0 x x ? x x ? x x 0 x x 0 0 x x x 0 0 x x x ? 0 x x ? x 0 x ? ? ? 0 x x ? ? x x x 0 x 0 0 x ? ? x x x x 0 0 ? ? 0 x 0 0 0 0 0 x x ? x 0 x x x x ? ? 0 ? ? 0 0 x x 0 x 0 0 0 x 0 x ? x x 0 0 x ? ? x x x ? ? ? ? ? x x ? 0 ? x ? x ? x ? ? ? 0 x ? 0 x ? x ? x x x x x x x 0 x x x 0 ? 0 ? ? 0 ? 0 x x x x x x ? x x ? 0 x 0 ? 0 x x x x 0 x x x x x x x x ? x x x ? ? ? x ? ? x x x x x ? x x x x x x x 0 0 x x x x x ? x x x x x ? ? ? 0 0 0 ? ? ? x x ? x x x x x 0 ? x x 0 ? ? x 0 ? x x ? x ? 0 x ? x x x ? ? ? ? x x 0 x x 0 0 x 0 0 x x x x x x ? 0 x ? 0 ? x x x x x ? ? 0 ? ? ? ? ? ? x x x x ? x x ? ? 0 x 0 ? x ? ? x 0 x 0 0 ? ? ? ? ? ? x ? x x ? ? ? x x x x x 0 ? ? ? ? 0 0 ? x 0 x 0 ? 0 x x ? ? 0 ? x ? ? ? ? x x ? ? x ? ? ? ? ? 0 ? 0 0 0 x 0 x x ? x x ? x ? ? ? x x x x x x x 0 0 x 0 x 0 x 0 x 0 0 0 0 0 0 0 0 0 x ? ? x ? ? 0 x x 0 ? x x x ? x x x x ? 0 0 0 0 0 0 0 0 0 0 ? x x x ? ? ? x x ? x ? ? ? x x x ? 0 x x 0 x x x x x x x x 0 ? ? x 0 ? ? x 0 ? 0 x 0 x ? ? x ? ? 0 ? x ? ? 0 x x 0 x x x ? x x x x x x 0 0 x x 0 0 0 ? 0 x x x x ? ? 0 ? ? x x x x x x x ? x x 0 0 ? ? x x x ? ? x x x x 0 0 x 0 x ? 0 ? x x x x 0 x x ? ? ? x x x ? x x ? 0 ? x ? ? 0 ? 0 ? 0 0 ? 0 0 x x x 0 0 ? ? 0 0 0 0 0 0 ? x ? ? ? x ? 0 ? ? ? 0 ? x x x ? x 0 0 ? ? 0 ? ? ? 0 ? ? ? 0 x 0 0 0 0 0 x x x ? ? ? ? 0 0 0 ? ? 0 0 ? 0 x ? x ? 0 ? ? x ? x 0 0 ? 0 0 0 ? ? x x 0 0 0 x 0 0 x 0 ? x x x ? ? ? ? 0 ? ? ? ? 0 0 0 ? ? x ? 0 ? 0 ? x x ? x x x x x x ? x ? x x x x ? x x x 0 0 0 x x 0 x x ? 0 ? x x x x x x x ? ? ? x x x x x 0 x x ? x 0 0 x 0 ? ? ? ? 0 x x ? 0 x x ? 0 ? ? ? x 0 ? x x x ? ? x x x x 0 ? ? 0 0 0 0 ? 0 x x x x x x ? ? ? ? ? ? 0 ? 0 ? ? ? ? ? 0 ? ? 0 ? x x ? ? ? ? ? ? 0 ? x x x ? x ? ? ? ? 0 ? x 0 0 x 0 x ? x x 0 ? ? x ? ? 0 ? ? 0 x x x x x ? 0 0 ? ? 0 ? ? 0 x x x ? 0 0 0 ? ? 0 x 0 ? x x x 0 0 x x x 0 ? ? 0 ? 0 ? 0 ? x ? ? x x 0 x 0 ? 0 x x x 0 ? x x ? ? x x 0 ? x ? ? ? x 0 ? x ? ? ? 0 x x 0 0 x x ? 0 0 0 x 0 x x ? ? 0 0 0 x 0 0 ? ? ? x 0 x ? 0 0 0 0 x ? 0 0 x x x 0 x 0 0 x 0 x 0 x x x 0 x x x x x x x x 0 x 0 0 0 x x ? ? ? 0 ? ? x ? ? 0 x x x x 0 ? ? x x x x x x 0 x ? 0 0 x ? ? x 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 1 0 0 0 1 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 1 0 0 1 1 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 1 1 1 0 0 1 1 1 0 0 0 0 0 1 0 0 1 0 0 0 0 1 0 0 0 0 0 1 1 0 0 0 1 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 1 1 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 1 0 0 0 1 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
... Données tronquées
0 - Blocage probable du coffre-fort
? - Bloc inconnu
x - Blocage potentiellement malveillant

Utilisation de l’API Windows

Catégorie API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
Afficher plus
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWriteFile
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Anti Debug
  • NtQuerySystemInformation

Exécution de commandes Shell

C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\38c3f5da53679f3f16a764bbf3727b131c41fc34_0000771072.,LiQMAxHB