PUP.MauvaiseBlague.AW
PUP.BadJoke.AW est un nom de détection utilisé pour identifier un programme potentiellement indésirable (PUP), appartenant plus précisément à la sous-catégorie « Mauvaise blague ». Cette classification fait généralement référence à des logiciels conçus pour faire des farces, surprendre ou agacer l'utilisateur, plutôt que pour voler des données ou causer des dommages permanents. Bien que ces détections soient généralement considérées comme moins graves que les logiciels malveillants traditionnels, elles peuvent néanmoins perturber l'utilisation normale de l'ordinateur et indiquer la présence d'autres logiciels indésirables sur le système.
Table des matières
Que fait PUP.BadJoke.AW ?
Les programmes classés dans la catégorie « Bad Joke » sont généralement conçus pour simuler des comportements alarmants ou perturbateurs sur un ordinateur sans causer de dommages réels. Il peut s'agir de faux messages d'erreur, de plantages système simulés, d'effets visuels inattendus, de sons étranges ou d'autres interruptions de type canular destinées à surprendre ou à désorienter l'utilisateur. Bien que leurs créateurs décrivent souvent ces programmes comme humoristiques ou inoffensifs, le caractère inattendu et non autorisé de leurs actions peut susciter une réelle inquiétude, notamment chez les utilisateurs qui ne reconnaissent pas le programme ou qui ne l'ont pas installé sciemment.
Étant donné qu'il s'agit d'un programme potentiellement indésirable (PUP) et non d'un logiciel malveillant à proprement parler, il est possible qu'il ne vole pas activement d'informations ni n'endommage de fichiers. Toutefois, sa présence sur un système sans le consentement explicite de l'utilisateur suffit à le qualifier d'indésirable, car il peut perturber le fonctionnement normal de l'ordinateur et engendrer confusion ou stress.
Comment cela se retrouve généralement sur les ordinateurs
Comme la plupart des logiciels potentiellement indésirables, les menaces de la famille Bad Joke se propagent généralement par des méthodes indirectes et souvent trompeuses, plutôt que par des téléchargements directs et intentionnels. Les méthodes de distribution courantes pour cette catégorie de logiciels incluent leur intégration à des téléchargements de logiciels gratuits, leur installation via des publicités mensongères ou leur inclusion dans des programmes d'installation tiers qui n'indiquent pas clairement tous les programmes installés. Les utilisateurs se retrouvent souvent avec ces programmes après avoir cliqué rapidement sur les étapes d'installation sans examiner les composants optionnels ou inclus, ou après avoir téléchargé des logiciels provenant de sources non officielles ou non fiables.
Risques pour l’utilisateur
Bien que les logiciels potentiellement indésirables (PUP) à visée humoristique soient généralement conçus pour être plus agaçants que destructeurs, ils présentent tout de même certains risques. Les fenêtres contextuelles inattendues, les fausses alertes ou les erreurs système simulées peuvent être confondues avec de véritables problèmes techniques, ce qui peut entraîner la panique chez les utilisateurs ou les inciter à rechercher des « solutions » inutiles et potentiellement coûteuses. De plus, la présence d'un programme de ce type peut indiquer qu'un système a été infecté par d'autres logiciels indésirables plus dangereux, installés simultanément. Les utilisateurs peuvent également constater une baisse des performances du système ou des dysfonctionnements généraux pendant l'exécution du programme.
Signes d’infection
Les signes typiques de la présence d'un programme malveillant incluent l'apparition soudaine et inexpliquée de messages contextuels, de faux avertissements système ou d'écrans de plantage, de sons ou d'effets visuels inhabituels sans cause apparente, et des changements généraux de comportement du système qui ne correspondent pas à l'activité normale des applications. Les utilisateurs peuvent également remarquer des programmes inconnus dans leur liste d'applications installées, programmes dont ils ne se souviennent pas avoir fait l'installation.
Comment rester protégé
Pour réduire le risque de rencontrer des programmes comme PUP.BadJoke.AW, il est conseillé de toujours télécharger les logiciels directement depuis des sources officielles et fiables, d'examiner attentivement chaque étape des assistants d'installation et de refuser toute offre optionnelle ou groupée non indispensable. Maintenir son logiciel de sécurité à jour et effectuer régulièrement des analyses système permettent également de détecter et de supprimer les programmes indésirables avant qu'ils ne causent des problèmes. La prudence face aux téléchargements gratuits et aux publicités inconnues demeure l'un des moyens les plus efficaces d'éviter ce type de logiciel potentiellement indésirable.
Bulletin d'analyse
Informations générales
| Nom de famille : | PUP.BadJoke.AW |
|---|---|
| Statut de la signature : | No Signature |
Échantillons connus
Échantillons connus
Cette section répertorie d'autres exemples de fichiers que l'on pense être associés à cette famille.|
MD5:
9c3572c46b4a1ac5ab2d27349195a6eb
SHA1:
3a136d03cbc31928968eb8d65dbb079b335d4cb7
SHA256:
45BCDA057393E4766B30A2D049BFEC66E6BD8298104D8F9FBA5609825C101CBC
Taille du fichier:
14.85 KB 14848 octets
|
Attributs des exécutables portables Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have resources
- File doesn't have security information
- File has TLS information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
Afficher plus
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Caractéristiques du fichier
- No Version Info
- x86
Informations sur le bloc
Informations sur le bloc
Lors de l'analyse, EnigmaSoft segmente les échantillons de fichiers en blocs logiques afin de les classer et de les comparer à d'autres échantillons. Ces blocs permettent de générer des règles de détection de logiciels malveillants et de regrouper les échantillons de fichiers en familles en fonction du code source partagé, des fonctionnalités et d'autres attributs et caractéristiques distinctifs. Cette section présente un résumé de ces données de bloc, ainsi que leur classification par EnigmaSoft. Une représentation visuelle des données de bloc est également affichée, le cas échéant.| Nombre total de blocs : | 69 |
|---|---|
| Blocages potentiellement malveillants : | 7 |
| Blocs autorisés : | 62 |
| Blocs inconnus : | 0 |
Carte visuelle
? - Bloc inconnu
x - Blocage potentiellement malveillant
Familles similaires
Familles similaires
Cette section répertorie d'autres familles de logiciels malveillants présentant des similitudes avec celle-ci, d'après l'analyse d'EnigmaSoft. De nombreuses familles de logiciels malveillants sont créées à partir des mêmes kits d'outils et utilisent les mêmes techniques d'encapsulation et de chiffrement, tout en étendant leurs fonctionnalités de manière unique. Les familles similaires peuvent également partager le même code source, les mêmes attributs, les mêmes icônes, les mêmes sous-composants, les mêmes signatures numériques compromises ou invalides, ainsi que les mêmes caractéristiques réseau. Les chercheurs exploitent ces similitudes pour trier rapidement et efficacement les échantillons de fichiers et étendre les règles de détection des logiciels malveillants.- Agent.FGDL
- BadJoke.XG
- Downloader.FI
- Rozena.AAA
- Trojan.Agent.Gen.FXI
Afficher plus
- Trojan.Metasploit.Gen.GT
Fichiers modifiés
Fichiers modifiés
Cette section répertorie les fichiers créés, modifiés, déplacés et/ou supprimés par les échantillons de cette famille. L'activité du système de fichiers peut fournir des informations précieuses sur le fonctionnement des logiciels malveillants au sein du système d'exploitation.| Déposer | Attributs |
|---|---|
| \device\namedpipe\msse-4392-server | Generic Write |