PUP.GameHack.QM
PUP.GameHack.QM est un nom de détection utilisé pour signaler un programme potentiellement indésirable, généralement associé à des outils de piratage, de triche ou de modification de jeux. Les programmes détectés sous cette étiquette sont souvent inclus dans des logiciels de triche, des programmes d'aide à la modification de jeux, des logiciels de déverrouillage ou des utilitaires similaires promettant un avantage injuste ou le déblocage gratuit de contenu payant. Bien que son nom suggère un lien avec les logiciels de jeux, ce type de détection est généralement considéré comme une menace pour la sécurité et la confidentialité, et non comme un outil de jeu légitime.
Table des matières
Que fait PUP.GameHack.QM ?
Les programmes signalés comme PUP.GameHack.QM installent généralement des composants supplémentaires sur le système, en plus de la fonctionnalité de « piratage de jeu » annoncée. Il peut s'agir d'extensions de navigateur, de modules publicitaires ou de processus en arrière-plan non clairement signalés à l'utilisateur lors de l'installation. Ces programmes s'exécutent souvent silencieusement en arrière-plan, consomment des ressources système, affichent des publicités indésirables ou redirigent l'activité du navigateur. Dans de nombreux cas, les logiciels de cette catégorie servent également de vecteur pour d'autres programmes potentiellement indésirables ; une seule installation peut donc entraîner l'apparition de plusieurs applications indésirables supplémentaires sur l'appareil.
Les outils de triche et les hacks de jeux nécessitent une modification du fonctionnement du jeu ou de sa mémoire, ce qui implique souvent l'utilisation de privilèges système élevés. Ce comportement est typique de ce type de logiciel et explique pourquoi ces outils sont fréquemment signalés : les mêmes privilèges qui permettent à un programme de modifier la mémoire du jeu pourraient également être utilisés à mauvais escient pour interférer avec d'autres logiciels, surveiller l'activité du système ou modifier sans autorisation ses paramètres.
Comment cela se retrouve généralement sur les ordinateurs
Les logiciels potentiellement indésirables (PUP) de la catégorie « piratage de jeux » se propagent généralement par des canaux non officiels plutôt que par des plateformes de distribution de logiciels légitimes. Les méthodes de diffusion courantes incluent :
- Téléchargements provenant de sites Web tiers proposant des astuces, des entraîneurs ou des mods gratuits pour les jeux
- Programmes d'installation groupés qui intègrent l'outil de piratage ainsi que d'autres logiciels optionnels
- Réseaux de partage de fichiers, forums ou descriptions de vidéos faisant la promotion de hacks de jeux « gratuits »
- Outils de modification de jeux piratés ou crackés partagés en dehors des sources officielles
Les utilisateurs installent souvent ces programmes volontairement, croyant obtenir un outil de jeu utile, sans se rendre compte que des composants indésirables supplémentaires peuvent être inclus dans le package.
Risques pour l’utilisateur
L'installation d'un programme associé à PUP.GameHack.QM peut exposer l'utilisateur à plusieurs risques typiques de cette catégorie de logiciels, notamment la publicité intempestive, une baisse des performances du système, des modifications non autorisées des paramètres du navigateur ou du système, et l'installation d'autres logiciels potentiellement indésirables (PUP) ou publicitaires. Comme ce logiciel nécessite souvent un accès approfondi aux processus système pour modifier les jeux, le risque d'instabilité ou de conflits avec d'autres logiciels de sécurité installés est également accru. De plus, le téléchargement d'outils de triche provenant de sources non officielles comporte le risque général d'une exposition à des logiciels malveillants plus dangereux, déguisés en outils de triche.
Signes d’infection
Les signes avant-coureurs typiques associés à ce type de programme potentiellement indésirable incluent des publicités contextuelles inattendues, de nouvelles barres d'outils ou extensions de navigateur qui n'ont pas été installées intentionnellement, des modifications de la page d'accueil ou des paramètres de recherche du navigateur, des processus inconnus s'exécutant en arrière-plan et un ralentissement notable des performances du système ou du jeu.
Comment rester protégé
Pour réduire le risque de rencontrer des programmes comme PUP.GameHack.QM, évitez de télécharger des hacks, des trainers ou des outils de triche pour jeux vidéo depuis des sites web non officiels ou non vérifiés. Soyez vigilant lors de l'installation de logiciels et refusez tout programme ou barre d'outils supplémentaire proposé. Maintenez votre système d'exploitation et vos outils de sécurité à jour, et vérifiez régulièrement les programmes installés et les extensions de navigateur afin de supprimer tout élément inconnu ou inutilisé. La prudence est de mise face aux téléchargements gratuits promettant des raccourcis dans les jeux : c'est l'un des moyens les plus efficaces d'éviter ce type de logiciel potentiellement indésirable.
Bulletin d'analyse
Informations générales
| Nom de famille : | PUP.GameHack.QM |
|---|---|
| Statut de la signature : | No Signature |
Échantillons connus
Échantillons connus
Cette section répertorie d'autres exemples de fichiers que l'on pense être associés à cette famille.|
MD5:
9b927408ffa05fabf024d4603fc40ec4
SHA1:
38c3f5da53679f3f16a764bbf3727b131c41fc34
SHA256:
8C3EF2F6AF66697B4C7ED46943997BE0855474AB29DB3B07574AEC7E7F551F28
Taille du fichier:
771.07 KB 771072 octets
|
Attributs des exécutables portables Windows
- File doesn't have "Rich" header
- File doesn't have resources
- File doesn't have security information
- File has exports table
- File has TLS information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Afficher plus
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Caractéristiques du fichier
- dll
- HighEntropy
- x86
Informations sur le bloc
Informations sur le bloc
Lors de l'analyse, EnigmaSoft segmente les échantillons de fichiers en blocs logiques afin de les classer et de les comparer à d'autres échantillons. Ces blocs permettent de générer des règles de détection de logiciels malveillants et de regrouper les échantillons de fichiers en familles en fonction du code source partagé, des fonctionnalités et d'autres attributs et caractéristiques distinctifs. Cette section présente un résumé de ces données de bloc, ainsi que leur classification par EnigmaSoft. Une représentation visuelle des données de bloc est également affichée, le cas échéant.| Nombre total de blocs : | 2,201 |
|---|---|
| Blocages potentiellement malveillants : | 570 |
| Blocs autorisés : | 1,206 |
| Blocs inconnus : | 425 |
Carte visuelle
? - Bloc inconnu
x - Blocage potentiellement malveillant
Utilisation de l’API Windows
Utilisation de l'API Windows
Cette section répertorie les appels d'API Windows utilisés par les exemples de cette famille. L'analyse de l'utilisation des API Windows est un outil précieux permettant d'identifier les activités malveillantes, telles que l'enregistrement des frappes au clavier, l'élévation de privilèges, le chiffrement et l'exfiltration de données, l'interférence avec les logiciels antivirus et la manipulation des requêtes réseau.| Catégorie | API |
|---|---|
| Syscall Use |
Afficher plus
|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Anti Debug |
|
Exécution de commandes Shell
Exécution de commandes Shell
Cette section répertorie les commandes de l'interpréteur de commandes Windows exécutées par les échantillons de cette famille. Ces commandes sont fréquemment utilisées par les logiciels malveillants à des fins malveillantes et peuvent servir à élever les privilèges d'administrateur, télécharger et exécuter d'autres logiciels malveillants, exploiter des vulnérabilités, collecter et exfiltrer des données, et dissimuler des activités malveillantes.
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\38c3f5da53679f3f16a764bbf3727b131c41fc34_0000771072.,LiQMAxHB
|