PUP.Gamehack.TRA

PUP.Gamehack.TRA es un nombre de detección que se utiliza para marcar un programa potencialmente no deseado (PUP) asociado normalmente con herramientas para hackear, hacer trampas o modificar juegos. Los usuarios suelen descargar programas de esta categoría para obtener ventaja en juegos online o offline, como aimbots, wallhacks, desbloqueadores o entrenadores que modifican el comportamiento del juego. Aunque la herramienta en sí afirme ofrecer funciones para mejorar el juego, el software de seguridad la marca debido a los comportamientos de riesgo, los componentes adicionales o los efectos secundarios no deseados que suelen asociarse a este tipo de software.

¿Qué hace PUP.Gamehack.TRA?

Al igual que la mayoría de los programas potencialmente no deseados (PUP) que modifican juegos, PUP.Gamehack.TRA está diseñado para alterar el funcionamiento normal de un juego o para proporcionar a los jugadores ventajas injustas, como moneda virtual ilimitada, contenido desbloqueado o habilidades mejoradas. Para lograrlo, estas herramientas suelen necesitar inyectar código en procesos en ejecución, modificar valores de memoria o eludir las protecciones antitrampas. Este tipo de acceso de bajo nivel al sistema es inherentemente arriesgado, ya que requiere permisos elevados y puede desestabilizar tanto el juego afectado como el sistema operativo en su conjunto.

En muchos casos, este tipo de programas también muestran publicidad intrusiva, instalan componentes adicionales no deseados o modifican la configuración del navegador y del sistema sin el consentimiento explícito del usuario. Algunos pueden recopilar datos sobre el sistema o la actividad en línea del usuario con fines no revelados. Dado que las capacidades exactas de cada programa pueden variar, los usuarios no deben asumir que una herramienta para hackear juegos solo realiza las acciones que anuncia.

Cómo suele llegar a los ordenadores

Los programas potencialmente no deseados (PUP, por sus siglas en inglés) de esta familia suelen propagarse a través de canales comunes al software potencialmente no deseado en general:

  • Descargas procedentes de foros de juegos no oficiales, sitios para compartir archivos o portales de descarga de terceros.
  • Instaladores agrupados que incluyen la herramienta para hackear juegos junto con otro software gratuito, con los componentes adicionales preseleccionados para su instalación.
  • Anuncios engañosos o ventanas emergentes que prometen artículos gratuitos dentro del juego, recursos ilimitados o trucos para "ganar fácilmente".
  • Enlaces compartidos en comunidades de videojuegos, salas de chat o videotutoriales que conducen a páginas de descarga fraudulentas o engañosas.

Dado que estas herramientas no se distribuyen a través de editores de juegos oficiales ni de tiendas de aplicaciones legítimas, los usuarios que las instalan a menudo tienen poca certeza sobre lo que realmente contiene el software.

Riesgos para el usuario

Instalar un programa como PUP.Gamehack.TRA puede exponer a los usuarios a varios riesgos típicos de esta categoría de programas potencialmente no deseados (PUP):

  • Prohibiciones o suspensiones de cuentas de juego, ya que la mayoría de los juegos en línea detectan y penalizan activamente el uso de trampas y hacks.
  • Existe riesgo de exposición a malware adicional, ya que las herramientas para piratear juegos son un vector común para la distribución de otros programas no deseados o maliciosos.
  • Inestabilidad del sistema, incluidos fallos o problemas de rendimiento causados por modificaciones no autorizadas de la memoria o de los procesos.
  • Preocupaciones sobre la privacidad, si la herramienta recopila información del sistema o monitoriza la actividad sin una divulgación clara.
  • Cambios no deseados en la configuración del navegador, barras de herramientas adicionales o aumento de la publicidad.

Signos de infección

Los usuarios pueden notar anuncios emergentes inesperados, nuevas barras de herramientas o extensiones del navegador, un rendimiento más lento de lo habitual en su ordenador, programas desconocidos ejecutándose en segundo plano o alertas de seguridad que hagan referencia a PUP.Gamehack.TRA o nombres de detección similares. En algunos casos, el propio juego afectado puede comportarse de forma errática o activar advertencias del sistema antitrampas.

Cómo mantenerse protegido

Para evitar este tipo de programas potencialmente no deseados (PUP), descarga juegos y herramientas relacionadas solo de fuentes oficiales, lee atentamente las indicaciones del instalador para rechazar ofertas adicionales y evita por completo las herramientas de trampas o hackeo de terceros. Mantener el software de seguridad actualizado y realizar análisis periódicos del sistema puede ayudar a detectar y eliminar programas no deseados antes de que causen más problemas.

Reporte de análisis

Información general

Apellido: PUP.Gamehack.TRA
Estado de la firma: No Signature

Muestras conocidas

MD5: 6b37b90919be9f02b82b945491fe4c15
SHA1: edaea3352db7166e45a398ece3a933bf4741b639
SHA256: 3BFE278126FC9F6777DBBB3566DBACC19991D5E9BAA4A987B4B490BFA925217C
Tamaño del archivo: 4.71 MB, 4706304 bytes

Atributos de ejecutables portátiles de Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have security information
  • File has exports table
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostrar más
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Características de archivo

  • 2+ executable sections
  • dll
  • HighEntropy
  • WriteProcessMemory
  • x86

Información del bloque

Bloques totales: 4,701
Bloqueos potencialmente maliciosos: 781
Bloqueos permitidos: 3,920
Bloques desconocidos: 0

Mapa visual

x x x x x x x x x x x x x x x x x x x x 0 x x x x x x 0 x x x x x x 0 x x x x x x x x x x x x x 0 x x 0 x 0 0 x 0 x x x x x x x x x x x x x x x x x x x x x 0 x 0 x x x x x x x x x 0 x 0 x 0 x x x 0 x 0 x 0 x x 0 x x 0 x 0 x x x 0 x x x 0 x x x 0 x x x x x x x x x x 0 x x x x x x x 0 0 x 0 x 0 x 0 x x 0 x x x x x 0 x x x x 0 x x x x x x x x 0 x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x 0 x 0 x x x x x 0 0 0 0 0 0 0 0 0 0 x x x x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x 0 x x x 0 x x x x x x x x x x x x x x x x x 0 x x 0 x x x x x x 0 x x x x x x x x x x x x x x x x 0 0 x x x x x x x x x 0 x x x x x x x x x x x 0 x x x x x x x x x x x x x 0 x x 0 x 0 x x 0 x x x 0 x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x 0 0 x x x x 0 x x x x x x x x x x x x x x x x x x x x x x 0 0 x x x x x x x x x x x x x x x x x x 0 x x x x x x x 0 x x x 0 x x x x x x x x x x x x 0 x x x x x x x x x x x x x 0 x x x 0 x x x x x x x x x x x x x x x 0 x x 0 x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x 0 x x 0 x x 0 x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x x x x x x x x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
... Datos truncados
0 - Bloque seguro probable
? - Bloque desconocido
x - Bloqueo potencialmente malicioso

Familias similares

  • Gamehack.TRA

Uso de la API de Windows

Categoría API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
Mostrar más
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWriteFile
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Anti Debug
  • NtQuerySystemInformation

Ejecución de comandos de shell

C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\edaea3352db7166e45a398ece3a933bf4741b639_0004706304.,LiQMAxHB