PUP.GameHack.QM
PUP.GameHack.QM es un nombre de detección que se utiliza para marcar un programa potencialmente no deseado, generalmente asociado con herramientas para hackear, hacer trampas o modificar juegos. Los programas detectados bajo esta etiqueta suelen venir incluidos o disfrazados como entrenadores de juegos, motores de trucos, aimbots, desbloqueadores o utilidades similares que prometen dar a los jugadores una ventaja injusta o desbloquear contenido de pago de forma gratuita. Si bien el nombre sugiere que está vinculado al software de juegos, este tipo de detecciones generalmente se consideran un riesgo para la seguridad y la privacidad, en lugar de una herramienta de juego legítima.
Tabla de contenido
¿Qué hace PUP.GameHack.QM?
Los programas marcados como PUP.GameHack.QM suelen instalar componentes adicionales en el sistema, más allá de la funcionalidad anunciada de "truco de juegos". Esto puede incluir extensiones de navegador, módulos de adware o procesos en segundo plano que no se informaron claramente al usuario durante la instalación. Estos programas a menudo se ejecutan silenciosamente en segundo plano, consumen recursos del sistema, muestran anuncios no deseados o redirigen la actividad del navegador. En muchos casos, el software de esta categoría también se utiliza como mecanismo de distribución de otros programas potencialmente no deseados, lo que significa que una sola instalación puede provocar la aparición de varias aplicaciones no deseadas adicionales en el dispositivo.
Dado que las herramientas de trucos y los hacks para juegos requieren alterar el comportamiento del juego o su memoria, suelen necesitar permisos de sistema elevados para funcionar. Este comportamiento es típico de este tipo de software y es una de las razones por las que estas herramientas suelen ser detectadas como sospechosas: los mismos permisos que permiten a un programa modificar la memoria del juego también podrían usarse indebidamente para interferir con otros programas, monitorizar la actividad o realizar cambios no autorizados en la configuración del sistema.
Cómo suele llegar a los ordenadores
Los programas potencialmente no deseados (PUP, por sus siglas en inglés) de la categoría de pirateo de juegos suelen propagarse a través de canales no oficiales en lugar de plataformas legítimas de distribución de software. Los métodos de distribución más comunes incluyen:
- Descargas desde sitios web de terceros que ofrecen trucos, entrenadores o modificaciones de juegos gratuitos.
- Instaladores agrupados que incluyen la herramienta de hackeo junto con otro software opcional.
- Redes para compartir archivos, foros o descripciones de videos que promocionan trucos para juegos "gratuitos".
- Herramientas de modificación de juegos pirateadas o descifradas compartidas fuera de fuentes oficiales.
Los usuarios suelen instalar estos programas voluntariamente, creyendo que están obteniendo una herramienta de juego útil, sin darse cuenta de que el paquete puede incluir componentes adicionales no deseados.
Riesgos para el usuario
Instalar un programa asociado con PUP.GameHack.QM puede exponer al usuario a varios riesgos típicos de este tipo de software, como publicidad no deseada, rendimiento reducido del sistema, cambios no autorizados en la configuración del navegador o del sistema, y la instalación de otros programas potencialmente no deseados (PUP) o adware. Dado que este software suele necesitar acceso profundo a los procesos del sistema para modificar los juegos, también existe un mayor riesgo de inestabilidad o conflictos con otros programas de seguridad instalados. Además, descargar herramientas de trucos de fuentes no oficiales conlleva el riesgo general de exposición a malware más dañino disfrazado de truco para juegos.
Signos de infección
Las señales de advertencia típicas asociadas con este tipo de programa potencialmente no deseado incluyen anuncios emergentes inesperados, nuevas barras de herramientas o extensiones del navegador que no se instalaron intencionalmente, cambios en la página de inicio o la configuración de búsqueda del navegador, procesos desconocidos que se ejecutan en segundo plano y una ralentización notable en el rendimiento del sistema o del juego.
Cómo mantenerse protegido
Para reducir el riesgo de encontrar programas como PUP.GameHack.QM, evite descargar trucos, entrenadores o herramientas de trampas para juegos de sitios web no oficiales o no verificados. Preste mucha atención durante la instalación del software y rechace cualquier programa o barra de herramientas adicional que se le ofrezca. Mantenga actualizados los sistemas operativos y las herramientas de seguridad, y revise periódicamente los programas instalados y las extensiones del navegador para eliminar cualquier elemento desconocido o que no utilice. Tener precaución con las descargas gratuitas que prometen atajos en los juegos es una de las maneras más efectivas de evitar este tipo de software potencialmente no deseado.
Reporte de análisis
Información general
| Apellido: | PUP.GameHack.QM |
|---|---|
| Estado de la firma: | No Signature |
Muestras conocidas
Muestras conocidas
Esta sección enumera otras muestras de archivos que se cree que están asociadas con esta familia.|
MD5:
9b927408ffa05fabf024d4603fc40ec4
SHA1:
38c3f5da53679f3f16a764bbf3727b131c41fc34
SHA256:
8C3EF2F6AF66697B4C7ED46943997BE0855474AB29DB3B07574AEC7E7F551F28
Tamaño del archivo:
771.07 KB, 771072 bytes
|
Atributos de ejecutables portátiles de Windows
- File doesn't have "Rich" header
- File doesn't have resources
- File doesn't have security information
- File has exports table
- File has TLS information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Mostrar más
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Características de archivo
- dll
- HighEntropy
- x86
Información del bloque
Información del bloque
Durante el análisis, EnigmaSoft divide las muestras de archivos en bloques lógicos para su clasificación y comparación con otras muestras. Estos bloques se pueden usar para generar reglas de detección de malware y agrupar las muestras de archivos en familias según su código fuente, funcionalidad y otros atributos y características distintivas. Esta sección presenta un resumen de los datos de estos bloques, así como su clasificación por EnigmaSoft. También se muestra una representación visual de los datos de los bloques, cuando está disponible.| Bloques totales: | 2,201 |
|---|---|
| Bloqueos potencialmente maliciosos: | 570 |
| Bloqueos permitidos: | 1,206 |
| Bloques desconocidos: | 425 |
Mapa visual
? - Bloque desconocido
x - Bloqueo potencialmente malicioso
Uso de la API de Windows
Uso de la API de Windows
Esta sección enumera las llamadas a la API de Windows que utilizan las muestras de esta familia. El análisis del uso de la API de Windows es una herramienta valiosa que puede ayudar a identificar actividades maliciosas, como el registro de pulsaciones de teclas, la escalada de privilegios de seguridad, el cifrado de datos, la exfiltración de datos, la interferencia con el software antivirus y la manipulación de solicitudes de red.| Categoría | API |
|---|---|
| Syscall Use |
Mostrar más
|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Anti Debug |
|
Ejecución de comandos de shell
Ejecución de comandos de shell
Esta sección enumera los comandos de la consola de Windows que ejecutan las muestras de esta familia. El malware suele utilizar los comandos de la consola de Windows con fines maliciosos, pudiendo emplearlos para elevar privilegios de seguridad, descargar y ejecutar otro malware, explotar vulnerabilidades, recopilar y extraer datos, y ocultar actividades maliciosas.
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\38c3f5da53679f3f16a764bbf3727b131c41fc34_0000771072.,LiQMAxHB
|