PUP.GameHack.QM
PUP.GameHack.QM ist ein Erkennungsname für potenziell unerwünschte Programme, die typischerweise mit Tools zum Hacken, Cheaten oder Modifizieren von Spielen in Verbindung gebracht werden. Solche Programme sind meist mit Spieltrainern, Cheat-Engines, Aim-Bots, Unlockern oder ähnlichen Hilfsprogrammen gebündelt oder als diese getarnt. Sie versprechen Spielern unfaire Vorteile oder den kostenlosen Zugriff auf kostenpflichtige Inhalte. Obwohl der Name einen Bezug zu Spielesoftware nahelegt, werden solche Erkennungen im Allgemeinen eher als Sicherheits- und Datenschutzrisiko denn als legitimes Spieltool betrachtet.
Inhaltsverzeichnis
Was bewirkt PUP.GameHack.QM?
Programme, die als PUP.GameHack.QM gekennzeichnet sind, installieren typischerweise zusätzliche Komponenten auf dem System, die über die beworbene „Game-Hack“-Funktionalität hinausgehen. Dazu gehören Browsererweiterungen, Adware-Module oder Hintergrundprozesse, die dem Benutzer während der Installation nicht klar mitgeteilt wurden. Solche Programme laufen oft unbemerkt im Hintergrund, verbrauchen Systemressourcen, zeigen unerwünschte Werbung an oder leiten Browseraktivitäten um. In vielen Fällen dient Software dieser Kategorie auch als Verbreitungsmedium für andere potenziell unerwünschte Programme, sodass eine einzige Installation dazu führen kann, dass mehrere zusätzliche unerwünschte Anwendungen auf dem Gerät erscheinen.
Da Cheat-Tools und Game-Hacks das Verhalten eines Spiels oder dessen Speicher verändern müssen, benötigen sie oft erweiterte Systemberechtigungen. Dies ist typisch für diese Art von Software und einer der Gründe, warum solche Tools häufig als schädlich eingestuft werden – dieselben Berechtigungen, die es einem Programm ermöglichen, den Spielspeicher zu verändern, können auch missbraucht werden, um andere Software zu stören, Aktivitäten zu überwachen oder unautorisierte Änderungen an den Systemeinstellungen vorzunehmen.
Wie es üblicherweise auf Computer gelangt
Potenziell unerwünschte Programme (PUPs) aus dem Bereich Game-Hacking verbreiten sich typischerweise über inoffizielle Kanäle anstatt über offizielle Software-Vertriebsplattformen. Gängige Verbreitungsmethoden sind:
- Downloads von Drittanbieter-Websites, die kostenlose Spiel-Cheats, Trainer oder Mods anbieten
- Gebündelte Installationsprogramme, die das Hack-Tool zusammen mit anderer optionaler Software verpacken
- Filesharing-Netzwerke, Foren oder Videobeschreibungen, die „kostenlose“ Spiel-Hacks bewerben
- Gecrackte oder raubkopierte Spielmodifikationstools, die außerhalb offizieller Quellen geteilt werden
Die Nutzer installieren diese Programme oft freiwillig, in dem Glauben, ein nützliches Spieltool zu erhalten, ohne zu realisieren, dass zusätzliche, unerwünschte Komponenten im Paket enthalten sein können.
Risiken für den Nutzer
Die Installation eines mit PUP.GameHack.QM verknüpften Programms kann Benutzer verschiedenen Risiken aussetzen, die typisch für diese Softwarekategorie sind. Dazu gehören unerwünschte Werbung, verminderte Systemleistung, unautorisierte Änderungen an Browser- oder Systemeinstellungen sowie die Installation weiterer potenziell unerwünschter Programme (PUPs) oder Adware. Da die Software häufig tiefgreifenden Zugriff auf Systemprozesse benötigt, um Spiele zu verändern, besteht zudem ein erhöhtes Risiko von Instabilität oder Konflikten mit anderer installierter Sicherheitssoftware. Darüber hinaus birgt das Herunterladen von Cheat-Tools aus inoffiziellen Quellen das allgemeine Risiko, sich schädlichere Malware einzufangen, die als Spiel-Hack getarnt ist.
Anzeichen einer Infektion
Typische Warnzeichen für diese Art von potenziell unerwünschten Programmen sind unerwartete Pop-up-Werbung, neue Browser-Symbolleisten oder Erweiterungen, die nicht absichtlich installiert wurden, Änderungen der Browser-Startseite oder der Sucheinstellungen, unbekannte Prozesse, die im Hintergrund laufen, und eine spürbare Verlangsamung der System- oder Spieleleistung.
Wie Sie sich schützen können
Um das Risiko zu minimieren, auf Programme wie PUP.GameHack.QM zu stoßen, sollten Sie keine Spiel-Hacks, Trainer oder Cheat-Tools von inoffiziellen oder nicht verifizierten Websites herunterladen. Achten Sie bei der Softwareinstallation genau darauf und lehnen Sie alle zusätzlich angebotenen Programme oder Toolbars ab. Halten Sie Ihr Betriebssystem und Ihre Sicherheitssoftware stets auf dem neuesten Stand und überprüfen Sie regelmäßig installierte Programme und Browsererweiterungen, um unbekannte oder nicht benötigte Programme zu entfernen. Vorsicht ist bei kostenlosen Downloads geboten, die Abkürzungen in Spielen versprechen. Dies ist eine der effektivsten Methoden, um diese Kategorie potenziell unerwünschter Software zu vermeiden.
Analysebericht
Allgemeine Information
| Nachname: | PUP.GameHack.QM |
|---|---|
| Signaturstatus: | No Signature |
Bekannte Proben
Bekannte Proben
Dieser Abschnitt listet weitere Dateibeispiele auf, von denen angenommen wird, dass sie mit dieser Familie in Verbindung stehen.|
MD5:
9b927408ffa05fabf024d4603fc40ec4
SHA1:
38c3f5da53679f3f16a764bbf3727b131c41fc34
SHA256:
8C3EF2F6AF66697B4C7ED46943997BE0855474AB29DB3B07574AEC7E7F551F28
Dateigröße:
771.07 KB, 771072 Bytes
|
Attribute der portablen Windows-Ausführungsdatei
- File doesn't have "Rich" header
- File doesn't have resources
- File doesn't have security information
- File has exports table
- File has TLS information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Mehr anzeigen
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dateieigenschaften
- dll
- HighEntropy
- x86
Blockinformationen
Blockinformationen
Während der Analyse zerlegt EnigmaSoft Dateiproben in logische Blöcke zur Klassifizierung und zum Vergleich mit anderen Proben. Anhand dieser Blöcke lassen sich Regeln zur Malware-Erkennung generieren und Dateiproben basierend auf gemeinsamem Quellcode, Funktionalität und anderen charakteristischen Merkmalen in Familien einteilen. Dieser Abschnitt enthält eine Zusammenfassung dieser Blockdaten sowie deren Klassifizierung durch EnigmaSoft. Sofern verfügbar, wird auch eine visuelle Darstellung der Blockdaten angezeigt.| Gesamtanzahl der Blöcke: | 2,201 |
|---|---|
| Potenziell schädliche Blöcke: | 570 |
| Zugelassene Blocker: | 1,206 |
| Unbekannte Blöcke: | 425 |
Visuelle Karte
? – Unbekannter Block
x – Potenziell schädliche Sperre
Windows-API-Nutzung
Windows-API-Nutzung
Dieser Abschnitt listet die von den Beispielen dieser Familie verwendeten Windows-API-Aufrufe auf. Die Analyse der Windows-API-Nutzung ist ein wertvolles Werkzeug zur Erkennung schädlicher Aktivitäten wie Keylogging, Rechteausweitung, Datenverschlüsselung, Datenexfiltration, Manipulation von Antivirensoftware und Netzwerkmanipulation.| Kategorie | API |
|---|---|
| Syscall Use |
Mehr anzeigen
|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Anti Debug |
|
Shell-Befehlsausführung
Shell-Befehlsausführung
Dieser Abschnitt listet die Windows-Shell-Befehle auf, die von den in dieser Familie enthaltenen Malware-Beispielen ausgeführt werden. Windows-Shell-Befehle werden häufig von Malware für schädliche Zwecke missbraucht und können verwendet werden, um Sicherheitsberechtigungen zu erweitern, andere Malware herunterzuladen und auszuführen, Sicherheitslücken auszunutzen, Daten zu sammeln und zu exfiltrieren sowie schädliche Aktivitäten zu verschleiern.
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\38c3f5da53679f3f16a764bbf3727b131c41fc34_0000771072.,LiQMAxHB
|