PUP.Gamehack.TRA

PUP.Gamehack.TRA est un nom de détection utilisé pour signaler un programme potentiellement indésirable (PUP), généralement associé aux outils de piratage, de triche ou de modification de jeux. Ces programmes sont souvent téléchargés par des utilisateurs cherchant à obtenir un avantage dans les jeux en ligne ou hors ligne, comme des aimbots, des wallhacks, des débloqueurs ou des entraîneurs modifiant le comportement du jeu. Bien que l'outil puisse prétendre offrir des fonctionnalités d'amélioration, les logiciels de sécurité le signalent en raison des comportements à risque, des composants inclus ou des effets secondaires indésirables fréquemment associés à ce type de logiciel.

Que fait PUP.Gamehack.TRA ?

Comme la plupart des programmes potentiellement indésirables (PUP) de piratage de jeux, PUP.Gamehack.TRA est conçu pour modifier le fonctionnement normal d'un jeu ou offrir aux joueurs des avantages injustes, tels que des ressources illimitées, du contenu débloqué ou des capacités améliorées. Pour ce faire, ces outils injectent souvent du code dans les processus en cours d'exécution, modifient des valeurs en mémoire ou contournent les systèmes anti-triche. Ce type d'accès système de bas niveau est intrinsèquement risqué, car il requiert des privilèges élevés et peut déstabiliser à la fois le jeu ciblé et le système d'exploitation dans son ensemble.

Dans de nombreux cas, ces programmes affichent également des publicités intrusives, installent des composants indésirables ou modifient les paramètres du navigateur et du système sans le consentement explicite de l'utilisateur. Certains peuvent collecter des données sur le système ou l'activité en ligne de l'utilisateur à des fins non divulguées. Les fonctionnalités exactes pouvant varier d'un exemple à l'autre, les utilisateurs ne doivent pas présumer qu'un outil de piratage de jeux se limite aux actions annoncées.

Comment cela se retrouve généralement sur les ordinateurs

Les logiciels potentiellement indésirables (PUP) de cette famille se propagent généralement par des canaux communs aux logiciels potentiellement indésirables en général :

  • Téléchargements provenant de forums de jeux non officiels, de sites de partage de fichiers ou de portails de téléchargement tiers.
  • Programmes d'installation groupés qui intègrent l'outil de piratage du jeu ainsi que d'autres logiciels gratuits, les composants supplémentaires étant présélectionnés pour l'installation.
  • Publicités trompeuses ou fenêtres contextuelles promettant des objets gratuits en jeu, des ressources illimitées ou des astuces pour « gagner facilement ».
  • Liens partagés dans les communautés de joueurs, les salons de discussion ou les tutoriels vidéo qui mènent à des pages de téléchargement compromises ou trompeuses.

Comme ces outils ne sont pas distribués par des éditeurs de jeux officiels ni par des boutiques d'applications légitimes, les utilisateurs qui les installent ont souvent peu de garanties quant à leur contenu réel.

Risques pour l’utilisateur

L'installation d'un programme comme PUP.Gamehack.TRA peut exposer les utilisateurs à plusieurs risques typiques de cette catégorie de programmes potentiellement indésirables (PUP) :

  • Les comptes de jeu peuvent être bannis ou suspendus, car la plupart des jeux en ligne détectent et sanctionnent activement l'utilisation de triches et de hacks.
  • Exposition à des logiciels malveillants supplémentaires, car les outils de piratage de jeux constituent un vecteur courant pour la distribution d'autres programmes indésirables ou malveillants.
  • Instabilité du système, y compris les plantages ou les problèmes de performance causés par une modification non autorisée de la mémoire ou des processus.
  • Des problèmes de confidentialité se posent si l'outil collecte des informations système ou surveille l'activité sans divulgation claire.
  • Modifications indésirables des paramètres du navigateur, barres d'outils supplémentaires ou augmentation de la publicité.

Signes d’infection

Les utilisateurs peuvent remarquer l'apparition inattendue de publicités contextuelles, de nouvelles barres d'outils ou extensions de navigateur, un ralentissement de leur ordinateur, des programmes inconnus s'exécutant en arrière-plan ou des alertes de sécurité mentionnant PUP.Gamehack.TRA ou des noms de détection similaires. Dans certains cas, le jeu lui-même peut présenter un comportement erratique ou déclencher des alertes anti-triche.

Comment rester protégé

Pour éviter ce type de logiciel potentiellement indésirable (PUP), téléchargez les jeux et les outils associés uniquement depuis des sources officielles, lisez attentivement les invites d'installation pour refuser les offres groupées et évitez tout simplement les outils de triche ou de piratage tiers. Maintenir votre logiciel de sécurité à jour et effectuer des analyses système régulières peuvent aider à détecter et à supprimer les programmes indésirables avant qu'ils ne causent d'autres problèmes.

Bulletin d'analyse

Informations générales

Nom de famille : PUP.Gamehack.TRA
Statut de la signature : No Signature

Échantillons connus

MD5: 6b37b90919be9f02b82b945491fe4c15
SHA1: edaea3352db7166e45a398ece3a933bf4741b639
SHA256: 3BFE278126FC9F6777DBBB3566DBACC19991D5E9BAA4A987B4B490BFA925217C
Taille du fichier: 4.71 MB 4706304 octets

Attributs des exécutables portables Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have security information
  • File has exports table
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Afficher plus
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Caractéristiques du fichier

  • 2+ executable sections
  • dll
  • HighEntropy
  • WriteProcessMemory
  • x86

Informations sur le bloc

Nombre total de blocs : 4,701
Blocages potentiellement malveillants : 781
Blocs autorisés : 3,920
Blocs inconnus : 0

Carte visuelle

x x x x x x x x x x x x x x x x x x x x 0 x x x x x x 0 x x x x x x 0 x x x x x x x x x x x x x 0 x x 0 x 0 0 x 0 x x x x x x x x x x x x x x x x x x x x x 0 x 0 x x x x x x x x x 0 x 0 x 0 x x x 0 x 0 x 0 x x 0 x x 0 x 0 x x x 0 x x x 0 x x x 0 x x x x x x x x x x 0 x x x x x x x 0 0 x 0 x 0 x 0 x x 0 x x x x x 0 x x x x 0 x x x x x x x x 0 x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x 0 x 0 x x x x x 0 0 0 0 0 0 0 0 0 0 x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x 0 x x x 0 x x x x x x x x x x x x x x x x x 0 x x 0 x x x x x x 0 x x x x x x x x x x x x x x x x 0 0 x x x x x x x x x 0 x x x x x x x x x x x 0 x x x x x x x x x x x x x 0 x x 0 x 0 x x 0 x x x 0 x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x 0 0 x x x x 0 x x x x x x x x x x x x x x x x x x x x x x 0 0 x x x x x x x x x x x x x x x x x x 0 x x x x x x x 0 x x x 0 x x x x x x x x x x x x 0 x x x x x x x x x x x x x 0 x x x 0 x x x x x x x x x x x x x x x 0 x x 0 x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x 0 x x 0 x x 0 x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x x x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
... Données tronquées
0 - Blocage probable du coffre-fort
? - Bloc inconnu
x - Blocage potentiellement malveillant

Familles similaires

  • Gamehack.TRA

Utilisation de l’API Windows

Catégorie API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
Afficher plus
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWriteFile
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Anti Debug
  • NtQuerySystemInformation

Exécution de commandes Shell

C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\edaea3352db7166e45a398ece3a933bf4741b639_0004706304.,LiQMAxHB