Menu
Software: BuffGod
Data do relatório: August 14, 2026
Componentes: Este relatório cobre dois componentes — Agent (agent.exe), o componente central que modifica a memória do jogo e o alvo principal da detecção do software de segurança; e Frontend (BuffGodTrainer.exe), um programa de interface de usuário que não modifica a memória.
| Software de segurança | Lista de permissões | Detecção | Possíveis avisos | Ação do usuário |
|---|---|---|---|---|
| Windows Defender (Microsoft) | Aprovado | Limpo | Sem detecção de vírus. Mas um exe não assinado acionará o diálogo azul do SmartScreen "O Windows protegeu seu computador". Este é um sistema separado, independente da lista de permissões do Defender. | Clique em "Mais informações" → "Executar mesmo assim" |
| 360 | Não é possível enviar | Vírus (Cavalo de Troia) | Detecção de vírus, exclui silenciosamente agent.exe, sem aviso | Restaurar da quarentena e lista de permissões (veja abaixo) |
| McAfee | Aprovado | PUA (potencialmente indesejado) | Sem detecção de vírus. Pode mostrar aviso de "programa potencialmente indesejado" ou "programa de risco" na primeira execução | Escolha "Permitir" ou "Confiar" |
| Norton | Aprovado | HackTool / Treinador | Sem detecção de vírus. Pode mostrar aviso de "ferramenta de hack/treinador detectado" | Escolha "Permitir" ou adicione a "Exclusões" |
| Avast | Aprovado | PUA | Sem detecção de vírus. Detecção PUA habilitada por padrão, pode mostrar aviso de "programa potencialmente indesejado" | Escolha "Permitir" ou lista de permissões |
| AVG (Gen Digital) | Aprovado | PUA | Sem detecção de vírus. Mesmo motor do Avast, comportamento idêntico | Escolha "Permitir" ou lista de permissões |
| Bitdefender | Aprovado | PUA / Ferramenta de risco | Sem detecção de vírus. Detecção estrita de PUA, pode mostrar aviso de "ferramenta de treinador detectada" | Escolha "Permitir" ou lista de permissões |
| Kaspersky | Aprovado | HackTool / Riskware | Sem detecção de vírus. Detecção de software de risco habilitada por padrão, pode mostrar aviso de "software de risco HackTool" | Escolha "Permitir" ou desative temporariamente a detecção PUA |
| ESET NOD32 | Aprovado | Limpo / Desconhecido | Sem detecção de vírus. Relativamente amigável, pode mostrar "editor desconhecido" devido à falta de assinatura | Escolha "Permitir" |
* Baseado nas políticas públicas de cada software de segurança. O comportamento real pode variar dependendo da versão do software, da configuração do usuário (por exemplo, "resolver ameaças automaticamente" habilitado, sensibilidade de detecção PUA) e das atualizações do motor de detecção.
Esta é uma limitação inerente do software não assinado. Por favor, compreenda:
O frontend é um programa de interface de usuário limpo que não modifica a memória e geralmente não é detectado como vírus. No entanto, por não ser assinado, os usuários podem encontrar ao dar duplo clique:
agent.exe é iniciado pelo frontend via ShellExecuteW (não por duplo clique do usuário), então não aciona o SmartScreen, mas ainda está sujeito à detecção PUA/HackTool do antivírus.
Devido a restrições de política do 360 e de todos os softwares de segurança chineses, não podemos enviar solicitação de lista de permissões. Os usuários do 360 podem encontrar agent.exe excluído silenciosamente ao executar este software. Se isso acontecer, siga estas etapas:
Este software precisa enviar solicitações de lista de permissões ao software de segurança. Se usarmos empacotamento (VMProtect, Themida, etc.) ou ofuscação de código:
Portanto, este software é executado de forma transparente com código em texto simples + solicitação de lista de permissões, não empacotamento/ofuscação.
Esta seção declara fielmente todos os comportamentos de agent.exe para verificação por usuários e software de segurança.
Comportamentos maliciosos/arriscados Comportamentos legítimos mas indesejados
| Comportamento | Estado |
|---|---|
| Autorreplicação / propagação | Nenhum |
| Backdoor | Nenhum |
| Ocultação de rootkit | Nenhum |
| Desativação / dano ao AV | Nenhum |
| Empacotamento de código / ofuscação | Nenhum |
| Captura de teclas | Nenhum |
| Upload de capturas de tela | Nenhum |
| Roubo de senhas/cookies do navegador | Nenhum |
| Roubo de credenciais do sistema | Nenhum |
| Roubo de arquivos do usuário | Nenhum |
| Leitura da área de transferência | Nenhum |
| Roubo de contatos/conversas | Nenhum |
| Captura de rede (sniffing) | Nenhum |
| Ataque DDoS | Nenhum |
| Varredura de portas | Nenhum |
| Força bruta | Nenhum |
| Exploração / escalada de privilégios | Nenhum |
| Movimento lateral | Nenhum |
| Nó de botnet | Nenhum |
| Escuta de porta de backdoor | Nenhum |
| Criptografia de ransomware | Nenhum |
| Exclusão / dano a arquivos | Nenhum |
| Dano ao boot do sistema | Nenhum |
| Formatação de disco | Nenhum |
| Mineração de criptomoedas | Nenhum |
| Sequestro de pop-ups de anúncios | Nenhum |
| Sequestro de página inicial/DNS do navegador | Nenhum |
| Modificação de proxy do sistema | Nenhum |
| Instalação silenciosa de software | Nenhum |
Comportamentos legítimos mas indesejados (muitos softwares legítimos fazem isso, mas este software não):
| Comportamento | Estado |
|---|---|
| Modificação do registro | Nenhum |
| Escrita em diretórios do sistema | Nenhum |
| Modificação de arquivos do sistema | Nenhum |
| Instalação de drivers de kernel | Nenhum |
| Instalação de serviços do sistema | Nenhum |
| Início automático | Nenhum |
| Modificação de entradas de inicialização | Nenhum |
| Criação de tarefas agendadas | Nenhum |
| Modificação da hora do sistema | Nenhum |
| Criação/modificação de contas de usuário | Nenhum |
| Modificação do arquivo hosts | Nenhum |
| Modificação de regras de firewall | Nenhum |
| Modificação de variáveis de ambiente | Nenhum |
| Modificação do PATH do sistema | Nenhum |
| Modificação de associações de arquivos | Nenhum |
| Modificação de programas padrão | Nenhum |
| Criação de atalhos na área de trabalho (não iniciados pelo usuário) | Nenhum |
| Criação de entradas do menu Iniciar | Nenhum |
| Injeção em processos não alvo (navegador/IM/sistema) | Nenhum |
| Modificação de arquivos de save do jogo | Nenhum |
| Modificação de arquivos de configuração do jogo | Nenhum |
| Residente após sair | Nenhum |
| Criação de processos daemon | Nenhum |
| Relatório de estatísticas de uso / análise de comportamento | Nenhum |
| Coleta e upload de logs de falhas | Nenhum |
| Coleta de lista de software instalado | Nenhum |
| Coleta de informações de rede (IP/MAC/SSID) | Nenhum |
| Notificações pop-up / push | Nenhum |
| Modificação de configurações do navegador | Nenhum |
| Escrita no diretório temporário do sistema | Nenhum |
| Resíduos de arquivos de configuração | Nenhum |
| Comportamento | Razão |
|---|---|
| Leitura/escrita da memória do jogo-alvo | Implementa a funcionalidade do treinador, apenas jogos single-player |
| Executar código auxiliar dentro do jogo | Acionado apenas para jogos criptografados, não usado em recursos normais |
| Alocar memória temporária dentro do jogo | Para instalar código de recursos, apenas jogo-alvo |
| Reescrita temporária de instruções do jogo | Implementa "congelar/bloquear", restaurado automaticamente ao sair |
| Ler ID de hardware (CPU/serial da placa-mãe) | Deriva chave para evitar pirataria entre máquinas, somente leitura, não enviado |
| Descriptografar instruções de modificação | Descriptografado na memória, texto simples nunca escrito no disco |
| Verificação de chave local ao baixar | Ao baixar dados do trainer, o software verifica com o servidor usando uma chave aleatória local gerada automaticamente, garantindo que os dados sejam emitidos apenas para este software. Totalmente automático, sem registro de conta, sem coleta de informações pessoais |
| Autorização oficial online no primeiro uso | O primeiro uso requer uma conexão única ao servidor oficial para concluir a autorização; depois o software funciona offline por longo prazo. O servidor reconhece apenas uma chave local anônima: sem registro de conta, sem coleta de informações pessoais |
| Gravação de arquivos de autorização locais | A chave de autorização e a credencial ficam dentro do próprio diretório do software; excluir o diretório do software as remove completamente, e tornam-se inválidas automaticamente em outro computador |
| Verificação da integridade do software | Calcula o hash do arquivo do programa frontend e o compara com o valor oficial, impedindo que versões falsificadas alteradas obtenham dados do trainer |
| Comunicar-se com o frontend | Recebe comandos de operação do BuffGodTrainer.exe |
| Solicitar privilégios de administrador | Necessário apenas durante a injeção, o frontend sempre roda como usuário padrão |
| Ler a versão do jogo-alvo | Verifica a correspondência da versão antes da injeção, previne injeção incorreta |
| Escrever arquivo de log | Para depuração, escrito em seu próprio diretório, não enviado |
| Proteção contra falhas | Restaura automaticamente em caso de erro, não acionado normalmente |