PUP.Gamehack.TRA
PUP.Gamehack.TRA est un nom de détection utilisé pour signaler un programme potentiellement indésirable (PUP), généralement associé aux outils de piratage, de triche ou de modification de jeux. Ces programmes sont souvent téléchargés par des utilisateurs cherchant à obtenir un avantage dans les jeux en ligne ou hors ligne, comme des aimbots, des wallhacks, des débloqueurs ou des entraîneurs modifiant le comportement du jeu. Bien que l'outil puisse prétendre offrir des fonctionnalités d'amélioration, les logiciels de sécurité le signalent en raison des comportements à risque, des composants inclus ou des effets secondaires indésirables fréquemment associés à ce type de logiciel.
Table des matières
Que fait PUP.Gamehack.TRA ?
Comme la plupart des programmes potentiellement indésirables (PUP) de piratage de jeux, PUP.Gamehack.TRA est conçu pour modifier le fonctionnement normal d'un jeu ou offrir aux joueurs des avantages injustes, tels que des ressources illimitées, du contenu débloqué ou des capacités améliorées. Pour ce faire, ces outils injectent souvent du code dans les processus en cours d'exécution, modifient des valeurs en mémoire ou contournent les systèmes anti-triche. Ce type d'accès système de bas niveau est intrinsèquement risqué, car il requiert des privilèges élevés et peut déstabiliser à la fois le jeu ciblé et le système d'exploitation dans son ensemble.
Dans de nombreux cas, ces programmes affichent également des publicités intrusives, installent des composants indésirables ou modifient les paramètres du navigateur et du système sans le consentement explicite de l'utilisateur. Certains peuvent collecter des données sur le système ou l'activité en ligne de l'utilisateur à des fins non divulguées. Les fonctionnalités exactes pouvant varier d'un exemple à l'autre, les utilisateurs ne doivent pas présumer qu'un outil de piratage de jeux se limite aux actions annoncées.
Comment cela se retrouve généralement sur les ordinateurs
Les logiciels potentiellement indésirables (PUP) de cette famille se propagent généralement par des canaux communs aux logiciels potentiellement indésirables en général :
- Téléchargements provenant de forums de jeux non officiels, de sites de partage de fichiers ou de portails de téléchargement tiers.
- Programmes d'installation groupés qui intègrent l'outil de piratage du jeu ainsi que d'autres logiciels gratuits, les composants supplémentaires étant présélectionnés pour l'installation.
- Publicités trompeuses ou fenêtres contextuelles promettant des objets gratuits en jeu, des ressources illimitées ou des astuces pour « gagner facilement ».
- Liens partagés dans les communautés de joueurs, les salons de discussion ou les tutoriels vidéo qui mènent à des pages de téléchargement compromises ou trompeuses.
Comme ces outils ne sont pas distribués par des éditeurs de jeux officiels ni par des boutiques d'applications légitimes, les utilisateurs qui les installent ont souvent peu de garanties quant à leur contenu réel.
Risques pour l’utilisateur
L'installation d'un programme comme PUP.Gamehack.TRA peut exposer les utilisateurs à plusieurs risques typiques de cette catégorie de programmes potentiellement indésirables (PUP) :
- Les comptes de jeu peuvent être bannis ou suspendus, car la plupart des jeux en ligne détectent et sanctionnent activement l'utilisation de triches et de hacks.
- Exposition à des logiciels malveillants supplémentaires, car les outils de piratage de jeux constituent un vecteur courant pour la distribution d'autres programmes indésirables ou malveillants.
- Instabilité du système, y compris les plantages ou les problèmes de performance causés par une modification non autorisée de la mémoire ou des processus.
- Des problèmes de confidentialité se posent si l'outil collecte des informations système ou surveille l'activité sans divulgation claire.
- Modifications indésirables des paramètres du navigateur, barres d'outils supplémentaires ou augmentation de la publicité.
Signes d’infection
Les utilisateurs peuvent remarquer l'apparition inattendue de publicités contextuelles, de nouvelles barres d'outils ou extensions de navigateur, un ralentissement de leur ordinateur, des programmes inconnus s'exécutant en arrière-plan ou des alertes de sécurité mentionnant PUP.Gamehack.TRA ou des noms de détection similaires. Dans certains cas, le jeu lui-même peut présenter un comportement erratique ou déclencher des alertes anti-triche.
Comment rester protégé
Pour éviter ce type de logiciel potentiellement indésirable (PUP), téléchargez les jeux et les outils associés uniquement depuis des sources officielles, lisez attentivement les invites d'installation pour refuser les offres groupées et évitez tout simplement les outils de triche ou de piratage tiers. Maintenir votre logiciel de sécurité à jour et effectuer des analyses système régulières peuvent aider à détecter et à supprimer les programmes indésirables avant qu'ils ne causent d'autres problèmes.
Bulletin d'analyse
Informations générales
| Nom de famille : | PUP.Gamehack.TRA |
|---|---|
| Statut de la signature : | No Signature |
Échantillons connus
Échantillons connus
Cette section répertorie d'autres exemples de fichiers que l'on pense être associés à cette famille.|
MD5:
6b37b90919be9f02b82b945491fe4c15
SHA1:
edaea3352db7166e45a398ece3a933bf4741b639
SHA256:
3BFE278126FC9F6777DBBB3566DBACC19991D5E9BAA4A987B4B490BFA925217C
Taille du fichier:
4.71 MB 4706304 octets
|
Attributs des exécutables portables Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have security information
- File has exports table
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Afficher plus
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Caractéristiques du fichier
- 2+ executable sections
- dll
- HighEntropy
- WriteProcessMemory
- x86
Informations sur le bloc
Informations sur le bloc
Lors de l'analyse, EnigmaSoft segmente les échantillons de fichiers en blocs logiques afin de les classer et de les comparer à d'autres échantillons. Ces blocs permettent de générer des règles de détection de logiciels malveillants et de regrouper les échantillons de fichiers en familles en fonction du code source partagé, des fonctionnalités et d'autres attributs et caractéristiques distinctifs. Cette section présente un résumé de ces données de bloc, ainsi que leur classification par EnigmaSoft. Une représentation visuelle des données de bloc est également affichée, le cas échéant.| Nombre total de blocs : | 4,701 |
|---|---|
| Blocages potentiellement malveillants : | 781 |
| Blocs autorisés : | 3,920 |
| Blocs inconnus : | 0 |
Carte visuelle
? - Bloc inconnu
x - Blocage potentiellement malveillant
Familles similaires
Familles similaires
Cette section répertorie d'autres familles de logiciels malveillants présentant des similitudes avec celle-ci, d'après l'analyse d'EnigmaSoft. De nombreuses familles de logiciels malveillants sont créées à partir des mêmes kits d'outils et utilisent les mêmes techniques d'encapsulation et de chiffrement, tout en étendant leurs fonctionnalités de manière unique. Les familles similaires peuvent également partager le même code source, les mêmes attributs, les mêmes icônes, les mêmes sous-composants, les mêmes signatures numériques compromises ou invalides, ainsi que les mêmes caractéristiques réseau. Les chercheurs exploitent ces similitudes pour trier rapidement et efficacement les échantillons de fichiers et étendre les règles de détection des logiciels malveillants.- Gamehack.TRA
Utilisation de l’API Windows
Utilisation de l'API Windows
Cette section répertorie les appels d'API Windows utilisés par les exemples de cette famille. L'analyse de l'utilisation des API Windows est un outil précieux permettant d'identifier les activités malveillantes, telles que l'enregistrement des frappes au clavier, l'élévation de privilèges, le chiffrement et l'exfiltration de données, l'interférence avec les logiciels antivirus et la manipulation des requêtes réseau.| Catégorie | API |
|---|---|
| Syscall Use |
Afficher plus
|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Anti Debug |
|
Exécution de commandes Shell
Exécution de commandes Shell
Cette section répertorie les commandes de l'interpréteur de commandes Windows exécutées par les échantillons de cette famille. Ces commandes sont fréquemment utilisées par les logiciels malveillants à des fins malveillantes et peuvent servir à élever les privilèges d'administrateur, télécharger et exécuter d'autres logiciels malveillants, exploiter des vulnérabilités, collecter et exfiltrer des données, et dissimuler des activités malveillantes.
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\edaea3352db7166e45a398ece3a933bf4741b639_0004706304.,LiQMAxHB
|