Parcheador PUP.FA
PUP.Patcher.FA es un nombre de detección que se utiliza para identificar un programa potencialmente no deseado (PUP) asociado con la modificación o parcheo de software en la computadora del usuario, sin que este siempre sepa claramente su presencia, propósito o métodos. Al igual que con muchas amenazas de la familia de programas potencialmente no deseados "Patcher", esta detección generalmente apunta a una herramienta que altera el software existente, inyecta componentes adicionales o incluye programas adicionales no solicitados junto con un instalador de apariencia legítima.
Tabla de contenido
¿Qué hace PUP.Patcher.FA?
Los programas detectados suelen funcionar como utilidades de parcheo, pero en lugar de limitarse a la actualización o el crack que prometen, también pueden instalar componentes de software adicionales que el usuario no ha autorizado explícitamente. Esto puede incluir extensiones de navegador, módulos de adware, utilidades del sistema de dudosa utilidad u otras aplicaciones empaquetadas. En muchos casos, estos programas se ejecutan silenciosamente en segundo plano, consumen recursos del sistema y pueden modificar la configuración del navegador o del sistema sin previo aviso.
Dado que las herramientas de "parcheo" suelen estar asociadas con la modificación de archivos ejecutables o la aplicación de actualizaciones no oficiales, también existe el riesgo de que los cambios que realizan puedan desestabilizar el software existente, introducir comportamientos no deseados o crear fallos de seguridad que otros componentes no deseados o maliciosos podrían explotar posteriormente.
Cómo suele llegar a los ordenadores
Los programas potencialmente no deseados como este suelen propagarse mediante métodos comunes a la categoría más amplia de PUP (programas potencialmente no deseados). Estos incluyen:
- Incluir software gratuito descargado de sitios web de terceros o plataformas para compartir archivos.
- Herramientas falsas o no oficiales de "parcheo", "crackeo" o "generación de claves" para software o juegos comerciales.
- Botones de descarga engañosos o anuncios en portales de descarga.
- Instaladores de software que utilizan una opción de instalación "Express" o "Recomendada", que oculta programas adicionales incluidos.
Los usuarios suelen instalar estos programas sin darse cuenta al intentar obtener otra aplicación, actualización o archivo, sin percatarse de que el paquete incluye software adicional.
Riesgos para el usuario
Si bien los programas potencialmente no deseados generalmente se consideran menos peligrosos que el malware propiamente dicho, aún presentan riesgos reales. Estos pueden incluir cambios no deseados en la configuración del navegador, aumento de la publicidad o ventanas emergentes, disminución del rendimiento del sistema e instalación de componentes adicionales no deseados sin consentimiento explícito. Las herramientas de parcheo, en particular, también pueden interferir con el funcionamiento normal del software legítimo que supuestamente modifican, lo que puede provocar fallos, errores o comportamientos inesperados. En algunos casos, los componentes incluidos también pueden rastrear los hábitos de navegación o recopilar otros datos sobre el uso del sistema.
Signos de infección
Los usuarios afectados por este tipo de programa pueden notar lo siguiente:
- Programas o extensiones de navegador desconocidos que aparecen sin un historial de instalación claro.
- Cambios en las páginas de inicio del navegador, los motores de búsqueda o las nuevas pestañas.
- Un aumento en los anuncios emergentes o en las búsquedas web redireccionadas.
- Rendimiento más lento del sistema o del navegador
- Actividad de red inesperada o procesos en segundo plano que consumen recursos.
Cómo mantenerse protegido
Para reducir el riesgo de encontrar programas como PUP.Patcher.FA, los usuarios deben evitar descargar software, parches o cracks de fuentes no oficiales o no verificadas. Al instalar cualquier programa nuevo, es importante elegir la opción de instalación "Personalizada" o "Avanzada" en lugar de la predeterminada, ya que esto suele revelar cualquier software adicional incluido antes de su instalación. Mantener el software instalado actualizado a través de canales oficiales, en lugar de depender de herramientas de parcheo de terceros, también reduce la exposición a este tipo de programas no deseados. Realizar análisis del sistema con regularidad utilizando software de seguridad actualizado y revisar periódicamente los programas instalados y las extensiones del navegador puede ayudar a detectar a tiempo las adiciones no deseadas antes de que causen problemas adicionales.
Reporte de análisis
Información general
| Apellido: | PUP.Patcher.FA |
|---|---|
| Estado de la firma: | No Signature |
Muestras conocidas
Muestras conocidas
Esta sección enumera otras muestras de archivos que se cree que están asociadas con esta familia.|
MD5:
e819a7cd9a6c6d9b0f30de130d68535a
SHA1:
7462ee94ae97064e63d7fd5b5da24bc6e94070db
SHA256:
7D259C91C3D156F8919AED0401953CD3EDBC8B1A33C50DFE2AC1CC6E18DF5118
Tamaño del archivo:
5.38 KB, 5376 bytes
|
Atributos de ejecutables portátiles de Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have resources
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
Mostrar más
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Características de archivo
- 2+ executable sections
- No Version Info
- WriteProcessMemory
- x86
Información del bloque
Información del bloque
Durante el análisis, EnigmaSoft divide las muestras de archivos en bloques lógicos para su clasificación y comparación con otras muestras. Estos bloques se pueden usar para generar reglas de detección de malware y agrupar las muestras de archivos en familias según su código fuente, funcionalidad y otros atributos y características distintivas. Esta sección presenta un resumen de los datos de estos bloques, así como su clasificación por EnigmaSoft. También se muestra una representación visual de los datos de los bloques, cuando está disponible.| Bloques totales: | 3 |
|---|---|
| Bloqueos potencialmente maliciosos: | 2 |
| Bloqueos permitidos: | 1 |
| Bloques desconocidos: | 0 |
Mapa visual
? - Bloque desconocido
x - Bloqueo potencialmente malicioso
Familias similares
Familias similares
Esta sección enumera otras familias que comparten similitudes con esta familia, según el análisis de EnigmaSoft. Muchas familias de malware se crean a partir de los mismos kits de herramientas y utilizan las mismas técnicas de empaquetado y cifrado, pero extienden su funcionalidad de forma única. Familias similares también pueden compartir código fuente, atributos, iconos, subcomponentes, firmas digitales comprometidas o inválidas y características de red. Los investigadores aprovechan estas similitudes para clasificar rápidamente y de forma eficaz las muestras de archivos y ampliar las reglas de detección de malware.- Patcher.FA
Uso de la API de Windows
Uso de la API de Windows
Esta sección enumera las llamadas a la API de Windows que utilizan las muestras de esta familia. El análisis del uso de la API de Windows es una herramienta valiosa que puede ayudar a identificar actividades maliciosas, como el registro de pulsaciones de teclas, la escalada de privilegios de seguridad, el cifrado de datos, la exfiltración de datos, la interferencia con el software antivirus y la manipulación de solicitudes de red.| Categoría | API |
|---|---|
| Process Shell Execute |
|
Ejecución de comandos de shell
Ejecución de comandos de shell
Esta sección enumera los comandos de la consola de Windows que ejecutan las muestras de esta familia. El malware suele utilizar los comandos de la consola de Windows con fines maliciosos, pudiendo emplearlos para elevar privilegios de seguridad, descargar y ejecutar otro malware, explotar vulnerabilidades, recopilar y extraer datos, y ocultar actividades maliciosas.
Mini-XP.exe (NULL)
|