PUP.Gamehack.EHBD
PUP.Gamehack.EHBD ist ein Erkennungsname für potenziell unerwünschte Programme (PUPs), die mit Game-Hacking oder Cheat-Tools in Verbindung stehen. Programme dieser Kategorie werden typischerweise als Hilfsprogramme vermarktet, die Videospiele modifizieren, versteckte Funktionen freischalten, Beschränkungen umgehen oder einen unfairen Vorteil im Spiel verschaffen. Obwohl diese Tools harmlos oder für Spieler, die nach Abkürzungen suchen, sogar verlockend erscheinen mögen, werden sie aufgrund der Risiken, des invasiven Verhaltens oder der oft mit ihnen verbundenen Komponenten in der Regel als potenziell unerwünschte Programme (PUPs) eingestuft.
Inhaltsverzeichnis
Was PUP.Gamehack.EHBD bewirkt
Wie die meisten Programme der Kategorie „Game-Hacks“ verändert auch PUP.Gamehack.EHBD typischerweise den Speicher, die Dateien oder das Verhalten installierter Spiele, um Spielern Fähigkeiten zu verleihen, die ihnen normalerweise nicht zur Verfügung stehen, wie beispielsweise unbegrenzte Spielwährung, Unverwundbarkeit oder freigeschaltete Inhalte. Um dies zu erreichen, benötigen diese Tools oft erweiterte Systemberechtigungen, deaktivieren Sicherheitsfunktionen oder injizieren Code in laufende Prozesse. Dieser tiefgreifende Systemzugriff ist ein häufiger Grund dafür, dass Sicherheitstools solche Programme als potenziell unerwünscht und nicht als vollständig legitime Software einstufen.
In vielen Fällen enthalten Game-Hacking-Tools auch zusätzliche Softwarekomponenten wie Adware, Browsererweiterungen oder andere potenziell unerwünschte Programme (PUPs), die unbemerkt im Hintergrund laufen können. Manche blenden zudem aufdringliche Werbung ein, leiten Websuchen um oder sammeln Informationen über das System und die Aktivitäten des Nutzers zu Werbe- oder Analysezwecken.
Wie es üblicherweise auf Computer gelangt
Programme der Kategorie PUP.Gamehack.EHBD verbreiten sich typischerweise über Kanäle, die mit inoffiziellen oder nicht verifizierten Softwarequellen in Verbindung stehen. Gängige Verbreitungsmethoden für diese Kategorie sind:
- Downloads von Drittanbieter-Gaming-Foren, File-Sharing-Seiten oder Cheat-Tool-Repositories
- Gebündelte Installationsprogramme, die den Spiel-Hack zusammen mit anderen unerwünschten Programmen verpacken
- Irreführende Werbung, die kostenlose Spielmodifikationen, freigeschaltete Inhalte oder Vorteile im Spiel verspricht.
- Geknackte oder raubkopierte Versionen von Spielen, die versteckte Hack-Tools enthalten
Da diese Tools nur selten über offizielle App-Stores oder verifizierte Herausgeber vertrieben werden, haben die Nutzer, die sie herunterladen, oft wenig Gewissheit darüber, was sonst noch im Installationspaket enthalten ist.
Risiken für den Nutzer
Die Installation eines Programms wie PUP.Gamehack.EHBD kann Benutzer verschiedenen Risiken aussetzen, die typisch für diese Kategorie sind:
- Verringerte Systemsicherheit aufgrund deaktivierter Schutzmechanismen oder erhöhter Berechtigungen für das Hacking-Tool
- Installation zusätzlicher unerwünschter Software, wie z. B. Adware oder Browser-Hijacker
- Konfrontation mit aufdringlichen Werbeanzeigen, Pop-ups oder umgeleitetem Webverkehr
- Möglicher Verstoß gegen die Nutzungsbedingungen des Spiels, der zur Sperrung von Konten führen kann.
- Mögliche Instabilität oder Abstürze im modifizierten Spiel oder Betriebssystem
Anzeichen einer Infektion
Nutzer, die von dieser Art potenziell unerwünschter Programme (PUPs) betroffen sind, können unerwartete Änderungen an ihrem System oder ihrem Browsererlebnis feststellen, darunter:
- Neue Symbolleisten, Erweiterungen oder Programme, die nicht absichtlich installiert wurden
- Zunehmende Pop-up-Werbung oder Änderungen an der Browser-Startseite und den Sucheinstellungen
- Ungewöhnliche Systemverlangsamungen, insbesondere beim Spielen
- Sicherheitssoftware, die Warnungen ausgibt oder unerwartet deaktiviert wird
- Unbekannte Prozesse laufen im Hintergrund
Wie Sie sich schützen können
Um das Risiko einer Infektion mit PUP.Gamehack.EHBD und ähnlichen potenziell unerwünschten Programmen zu minimieren, sollten Nutzer keine Spielmodifikationstools aus inoffiziellen oder nicht verifizierten Quellen herunterladen. Sorgfältiges Lesen der Installationshinweise, Ablehnen von Zusatzangeboten und Vermeiden von Raubkopien können das Risiko einer Infektion mit dieser Art von Software deutlich verringern. Regelmäßige Aktualisierung der Sicherheitssoftware und Scannen nach unerwünschten Programmen helfen ebenfalls, solche Bedrohungen zu erkennen und zu entfernen, bevor sie Schaden anrichten können.
Analysebericht
Allgemeine Information
| Nachname: | PUP.Gamehack.EHBD |
|---|---|
| Packers: | UPX! |
| Signaturstatus: | Hash Mismatch |
Bekannte Proben
Bekannte Proben
Dieser Abschnitt listet weitere Dateibeispiele auf, von denen angenommen wird, dass sie mit dieser Familie in Verbindung stehen.|
MD5:
b4684010d84cd64ae708b67256df1e82
SHA1:
6b02bd2fd90c0a4bb1cf2acc57da58a0e36fc71a
SHA256:
B37D3320E18A8D1AE0E7C35EE5CD99676E32D96E15E4481F80950FCFD27283E7
Dateigröße:
5.27 MB, 5273648 Bytes
|
Attribute der portablen Windows-Ausführungsdatei
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have security information
- File has been packed
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
Mehr anzeigen
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Digitale Signaturen
Digitale Signaturen
Dieser Abschnitt listet digitale Signaturen auf, die den Samples dieser Familie zugeordnet sind. Bei der Analyse und Überprüfung digitaler Signaturen ist es wichtig sicherzustellen, dass die ausstellende Zertifizierungsstelle eine bekannte und vertrauenswürdige Instanz ist und der Status der Signatur gültig ist. Malware wird häufig mit nicht vertrauenswürdigen, selbstsignierten digitalen Signaturen signiert (die von Malware-Autoren ohne Überprüfung leicht erstellt werden können). Malware kann auch mit legitimen Signaturen signiert sein, die jedoch ungültig sind, sowie mit Signaturen fragwürdiger Zertifizierungsstellen, die gefälschte oder irreführende Namen als „Signierer“ verwenden.| Unterzeichner | Wurzel | Status |
|---|---|---|
| Microsoft Windows | Microsoft Windows Production PCA 2011 | Hash Mismatch |
Dateieigenschaften
- dll
- imgui
- ntdll
- packed
- x64
Blockinformationen
Blockinformationen
Während der Analyse zerlegt EnigmaSoft Dateiproben in logische Blöcke zur Klassifizierung und zum Vergleich mit anderen Proben. Anhand dieser Blöcke lassen sich Regeln zur Malware-Erkennung generieren und Dateiproben basierend auf gemeinsamem Quellcode, Funktionalität und anderen charakteristischen Merkmalen in Familien einteilen. Dieser Abschnitt enthält eine Zusammenfassung dieser Blockdaten sowie deren Klassifizierung durch EnigmaSoft. Sofern verfügbar, wird auch eine visuelle Darstellung der Blockdaten angezeigt.| Gesamtanzahl der Blöcke: | 47,061 |
|---|---|
| Potenziell schädliche Blöcke: | 436 |
| Zugelassene Blocker: | 39,974 |
| Unbekannte Blöcke: | 6,651 |
Visuelle Karte
? – Unbekannter Block
x – Potenziell schädliche Sperre
Windows-API-Nutzung
Windows-API-Nutzung
Dieser Abschnitt listet die von den Beispielen dieser Familie verwendeten Windows-API-Aufrufe auf. Die Analyse der Windows-API-Nutzung ist ein wertvolles Werkzeug zur Erkennung schädlicher Aktivitäten wie Keylogging, Rechteausweitung, Datenverschlüsselung, Datenexfiltration, Manipulation von Antivirensoftware und Netzwerkmanipulation.| Kategorie | API |
|---|---|
| Syscall Use |
Mehr anzeigen
|