GGuias

O GameLoop é seguro? O alerta do antivírus é a parte menos interessante

O GameLoop dispara os scanners de segurança por motivos entediantes e quase sempre inofensivos. A exposição que merece atenção é o instalador que você baixou e o driver que ele carrega.

A maioria de quem pergunta se o GameLoop é seguro está perguntando sobre um pop-up do Windows Defender. Esse é o sinal menos informativo à disposição.

O GameLoop é o emulador da própria Tencent, não um trojan fantasiado de aplicativo de jogos. Também é um programa que instala drivers em modo kernel, mantém serviços em segundo plano rodando depois que você o fecha e distribui componentes de plataforma e anticheat de uma empresa com um longo histórico de polêmicas de segurança atrás de si. As duas frases são verdadeiras ao mesmo tempo, e é na segunda que mora a decisão de verdade.

Por que os scanners reagem a ele

Três características, nenhuma delas maliciosa por si só.

  • Drivers em modo kernel. O emulador precisa de virtualização por hardware e de ganchos que ficam abaixo das fronteiras que os aplicativos comuns respeitam. Todo anticheat de kernel que você já instalou faz a mesma coisa, e o software de segurança tem razão em vigiar tudo isso.
  • Serviços persistentes em segundo plano. O GameLoop deixa processos de atualização e de plataforma rodando quando a janela do emulador é fechada. Um processo que sobrevive ao aplicativo a que pertence é exatamente a assinatura comportamental que spyware produz.
  • Assinaturas de componentes do fabricante. Alguns motores de detecção carregam assinaturas para componentes de jogos da Tencent originadas em incidentes anteriores. Uma correspondência de assinatura é uma correspondência com uma família, não um veredito sobre o arquivo à sua frente.

Você vai encontrar posts citando contagens exatas de detecção no VirusTotal. Nós não vamos imprimir nenhuma. O número muda a cada build e a cada atualização de motor, e ninguém que publica esses números diz qual build escaneou.

Os riscos que merecem sua atenção

Onde você pegou o instalador. É aqui que o jogo se decide. O GameLoop é um dos programas mais reempacotados do circuito de downloads do Windows: sites espelho, builds "modificadas" prometendo taxa de quadros liberada ou mapeamentos de teclas pré-carregados, e instaladores embrulhados em droppers de adware. Uma build adulterada continua rodando seus jogos. Ela só está fazendo outra coisa também. Pegue no site da própria Tencent, gameloop.fun, e em nenhum outro lugar.

O driver com que você está consentindo. Rodar um driver em modo kernel da Tencent significa estender confiança à assinatura de código e ao pipeline de atualização da Tencent no ring 0 da sua máquina. Isso não é uma acusação — é a mesma confiança que as pessoas estendem a outros anticheats de kernel sem piscar. É uma decisão, e merece ser tomada de forma deliberada, e não descartada como "só um falso positivo".

Telemetria. O GameLoop coleta dados de dispositivo e de uso, em linha geral com o comportamento das grandes plataformas de jogos. Se o tratamento de dados da Tencent é um impeditivo para você, nenhuma chave de configuração resolve. Outro emulador resolve.

Do que não encontramos evidência

Não encontramos nenhum caso documentado de o GameLoop exfiltrar arquivos pessoais, registrar teclas fora do emulador ou alcançar a câmera ou o microfone. Vale dizer isso com todas as letras — e vale ser igualmente claro sobre o que isso é: ausência de relatos públicos, não um atestado de saúde vindo de uma auditoria que alguém realmente publicou.

Avisos do navegador são outra questão

Uma tela de "site enganoso à frente" é o Google Safe Browsing julgando um site num determinado momento. Sites legítimos são comprometidos. Sites que hospedam links de download para instaladores com perfis agressivos de detecção também são sinalizados. Nenhum dos dois é veredito permanente sobre o emulador, e nenhum dos dois é argumento para usar um espelho no lugar.

O veredito

O GameLoop pego no site da própria Tencent não é malware, e a detecção que está preocupando você é quase certamente ruído. A exposição real é um driver de kernel de um fabricante que você pode ou não querer nesse nível do seu sistema, atrás de um ecossistema de distribuição cheio de gente que o reempacota.

Então: pegue no fabricante. Recuse o driver escolhendo outro emulador, se essa troca não lhe agradar. O que você não deve fazer é ficar em cima do muro e baixar uma "versão modificada segura" de um fórum — essa é a única variante desta pergunta com um número de vítimas documentado.