PUP.GameHack.QM

PUP.GameHack.QM es un nombre de detección que se utiliza para marcar un programa potencialmente no deseado, generalmente asociado con herramientas para hackear, hacer trampas o modificar juegos. Los programas detectados bajo esta etiqueta suelen venir incluidos o disfrazados como entrenadores de juegos, motores de trucos, aimbots, desbloqueadores o utilidades similares que prometen dar a los jugadores una ventaja injusta o desbloquear contenido de pago de forma gratuita. Si bien el nombre sugiere que está vinculado al software de juegos, este tipo de detecciones generalmente se consideran un riesgo para la seguridad y la privacidad, en lugar de una herramienta de juego legítima.

¿Qué hace PUP.GameHack.QM?

Los programas marcados como PUP.GameHack.QM suelen instalar componentes adicionales en el sistema, más allá de la funcionalidad anunciada de "truco de juegos". Esto puede incluir extensiones de navegador, módulos de adware o procesos en segundo plano que no se informaron claramente al usuario durante la instalación. Estos programas a menudo se ejecutan silenciosamente en segundo plano, consumen recursos del sistema, muestran anuncios no deseados o redirigen la actividad del navegador. En muchos casos, el software de esta categoría también se utiliza como mecanismo de distribución de otros programas potencialmente no deseados, lo que significa que una sola instalación puede provocar la aparición de varias aplicaciones no deseadas adicionales en el dispositivo.

Dado que las herramientas de trucos y los hacks para juegos requieren alterar el comportamiento del juego o su memoria, suelen necesitar permisos de sistema elevados para funcionar. Este comportamiento es típico de este tipo de software y es una de las razones por las que estas herramientas suelen ser detectadas como sospechosas: los mismos permisos que permiten a un programa modificar la memoria del juego también podrían usarse indebidamente para interferir con otros programas, monitorizar la actividad o realizar cambios no autorizados en la configuración del sistema.

Cómo suele llegar a los ordenadores

Los programas potencialmente no deseados (PUP, por sus siglas en inglés) de la categoría de pirateo de juegos suelen propagarse a través de canales no oficiales en lugar de plataformas legítimas de distribución de software. Los métodos de distribución más comunes incluyen:

  • Descargas desde sitios web de terceros que ofrecen trucos, entrenadores o modificaciones de juegos gratuitos.
  • Instaladores agrupados que incluyen la herramienta de hackeo junto con otro software opcional.
  • Redes para compartir archivos, foros o descripciones de videos que promocionan trucos para juegos "gratuitos".
  • Herramientas de modificación de juegos pirateadas o descifradas compartidas fuera de fuentes oficiales.

Los usuarios suelen instalar estos programas voluntariamente, creyendo que están obteniendo una herramienta de juego útil, sin darse cuenta de que el paquete puede incluir componentes adicionales no deseados.

Riesgos para el usuario

Instalar un programa asociado con PUP.GameHack.QM puede exponer al usuario a varios riesgos típicos de este tipo de software, como publicidad no deseada, rendimiento reducido del sistema, cambios no autorizados en la configuración del navegador o del sistema, y la instalación de otros programas potencialmente no deseados (PUP) o adware. Dado que este software suele necesitar acceso profundo a los procesos del sistema para modificar los juegos, también existe un mayor riesgo de inestabilidad o conflictos con otros programas de seguridad instalados. Además, descargar herramientas de trucos de fuentes no oficiales conlleva el riesgo general de exposición a malware más dañino disfrazado de truco para juegos.

Signos de infección

Las señales de advertencia típicas asociadas con este tipo de programa potencialmente no deseado incluyen anuncios emergentes inesperados, nuevas barras de herramientas o extensiones del navegador que no se instalaron intencionalmente, cambios en la página de inicio o la configuración de búsqueda del navegador, procesos desconocidos que se ejecutan en segundo plano y una ralentización notable en el rendimiento del sistema o del juego.

Cómo mantenerse protegido

Para reducir el riesgo de encontrar programas como PUP.GameHack.QM, evite descargar trucos, entrenadores o herramientas de trampas para juegos de sitios web no oficiales o no verificados. Preste mucha atención durante la instalación del software y rechace cualquier programa o barra de herramientas adicional que se le ofrezca. Mantenga actualizados los sistemas operativos y las herramientas de seguridad, y revise periódicamente los programas instalados y las extensiones del navegador para eliminar cualquier elemento desconocido o que no utilice. Tener precaución con las descargas gratuitas que prometen atajos en los juegos es una de las maneras más efectivas de evitar este tipo de software potencialmente no deseado.

Reporte de análisis

Información general

Apellido: PUP.GameHack.QM
Estado de la firma: No Signature

Muestras conocidas

MD5: 9b927408ffa05fabf024d4603fc40ec4
SHA1: 38c3f5da53679f3f16a764bbf3727b131c41fc34
SHA256: 8C3EF2F6AF66697B4C7ED46943997BE0855474AB29DB3B07574AEC7E7F551F28
Tamaño del archivo: 771.07 KB, 771072 bytes

Atributos de ejecutables portátiles de Windows

  • File doesn't have "Rich" header
  • File doesn't have resources
  • File doesn't have security information
  • File has exports table
  • File has TLS information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Mostrar más
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Características de archivo

  • dll
  • HighEntropy
  • x86

Información del bloque

Bloques totales: 2,201
Bloqueos potencialmente maliciosos: 570
Bloqueos permitidos: 1,206
Bloques desconocidos: 425

Mapa visual

? x x x x x x 0 x 0 x ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? x ? x ? ? 0 0 0 0 0 x x x 0 0 0 x x x x x x 0 0 ? x 0 0 x ? ? 0 ? 0 ? 0 0 x 0 x x x x 0 x x x x x ? ? x x x x x ? x ? ? 0 ? x x 0 ? ? 0 ? ? ? ? ? ? 0 0 0 ? ? 0 ? 0 ? 0 ? ? 0 0 0 x x x 0 ? ? x 0 x 0 x x ? x x x x x 0 0 x x x x ? x ? ? x ? ? x 0 x 0 x x ? x x x x x 0 0 x x x x ? x 0 x x x 0 x ? ? x x 0 0 0 x ? x x x 0 x x 0 0 x x x x x x x 0 0 ? x x 0 0 0 x x x x x x 0 0 ? ? 0 x x 0 ? 0 ? 0 ? x x 0 ? ? 0 ? ? ? ? ? ? 0 0 0 ? ? 0 ? 0 ? 0 ? ? 0 0 x 0 0 x x 0 0 ? x x 0 0 x x x x x x 0 x x 0 0 ? 0 x x x x x x x 0 ? ? 0 0 x x ? ? ? ? 0 x x x ? x ? ? ? 0 0 0 x x ? 0 x x 0 x x ? x x ? x x 0 x x 0 0 x x x 0 0 x x x ? 0 x x ? x 0 x ? ? ? 0 x x ? ? x x x 0 x 0 0 x ? ? x x x x 0 0 ? ? 0 x 0 0 0 0 0 x x ? x 0 x x x x ? ? 0 ? ? 0 0 x x 0 x 0 0 0 x 0 x ? x x 0 0 x ? ? x x x ? ? ? ? ? x x ? 0 ? x ? x ? x ? ? ? 0 x ? 0 x ? x ? x x x x x x x 0 x x x 0 ? 0 ? ? 0 ? 0 x x x x x x ? x x ? 0 x 0 ? 0 x x x x 0 x x x x x x x x ? x x x ? ? ? x ? ? x x x x x ? x x x x x x x 0 0 x x x x x ? x x x x x ? ? ? 0 0 0 ? ? ? x x ? x x x x x 0 ? x x 0 ? ? x 0 ? x x ? x ? 0 x ? x x x ? ? ? ? x x 0 x x 0 0 x 0 0 x x x x x x ? 0 x ? 0 ? x x x x x ? ? 0 ? ? ? ? ? ? x x x x ? x x ? ? 0 x 0 ? x ? ? x 0 x 0 0 ? ? ? ? ? ? x ? x x ? ? ? x x x x x 0 ? ? ? ? 0 0 ? x 0 x 0 ? 0 x x ? ? 0 ? x ? ? ? ? x x ? ? x ? ? ? ? ? 0 ? 0 0 0 x 0 x x ? x x ? x ? ? ? x x x x x x x 0 0 x 0 x 0 x 0 x 0 0 0 0 0 0 0 0 0 x ? ? x ? ? 0 x x 0 ? x x x ? x x x x ? 0 0 0 0 0 0 0 0 0 0 ? x x x ? ? ? x x ? x ? ? ? x x x ? 0 x x 0 x x x x x x x x 0 ? ? x 0 ? ? x 0 ? 0 x 0 x ? ? x ? ? 0 ? x ? ? 0 x x 0 x x x ? x x x x x x 0 0 x x 0 0 0 ? 0 x x x x ? ? 0 ? ? x x x x x x x ? x x 0 0 ? ? x x x ? ? x x x x 0 0 x 0 x ? 0 ? x x x x 0 x x ? ? ? x x x ? x x ? 0 ? x ? ? 0 ? 0 ? 0 0 ? 0 0 x x x 0 0 ? ? 0 0 0 0 0 0 ? x ? ? ? x ? 0 ? ? ? 0 ? x x x ? x 0 0 ? ? 0 ? ? ? 0 ? ? ? 0 x 0 0 0 0 0 x x x ? ? ? ? 0 0 0 ? ? 0 0 ? 0 x ? x ? 0 ? ? x ? x 0 0 ? 0 0 0 ? ? x x 0 0 0 x 0 0 x 0 ? x x x ? ? ? ? 0 ? ? ? ? 0 0 0 ? ? x ? 0 ? 0 ? x x ? x x x x x x ? x ? x x x x ? x x x 0 0 0 x x 0 x x ? 0 ? x x x x x x x ? ? ? x x x x x 0 x x ? x 0 0 x 0 ? ? ? ? 0 x x ? 0 x x ? 0 ? ? ? x 0 ? x x x ? ? x x x x 0 ? ? 0 0 0 0 ? 0 x x x x x x ? ? ? ? ? ? 0 ? 0 ? ? ? ? ? 0 ? ? 0 ? x x ? ? ? ? ? ? 0 ? x x x ? x ? ? ? ? 0 ? x 0 0 x 0 x ? x x 0 ? ? x ? ? 0 ? ? 0 x x x x x ? 0 0 ? ? 0 ? ? 0 x x x ? 0 0 0 ? ? 0 x 0 ? x x x 0 0 x x x 0 ? ? 0 ? 0 ? 0 ? x ? ? x x 0 x 0 ? 0 x x x 0 ? x x ? ? x x 0 ? x ? ? ? x 0 ? x ? ? ? 0 x x 0 0 x x ? 0 0 0 x 0 x x ? ? 0 0 0 x 0 0 ? ? ? x 0 x ? 0 0 0 0 x ? 0 0 x x x 0 x 0 0 x 0 x 0 x x x 0 x x x x x x x x 0 x 0 0 0 x x ? ? ? 0 ? ? x ? ? 0 x x x x 0 ? ? x x x x x x 0 x ? 0 0 x ? ? x 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 1 0 0 0 1 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 1 0 0 1 1 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 1 1 1 0 0 1 1 1 0 0 0 0 0 1 0 0 1 0 0 0 0 1 0 0 0 0 0 1 1 0 0 0 1 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 1 1 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 1 0 0 0 1 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
... Datos truncados
0 - Bloque seguro probable
? - Bloque desconocido
x - Bloqueo potencialmente malicioso

Uso de la API de Windows

Categoría API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
Mostrar más
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWriteFile
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Anti Debug
  • NtQuerySystemInformation

Ejecución de comandos de shell

C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\38c3f5da53679f3f16a764bbf3727b131c41fc34_0000771072.,LiQMAxHB