Threat Database Trojans PWS: Win32/OnLineGames.KQ

PWS: Win32/OnLineGames.KQ

Показател за заплахи

Ниво на заплаха: 80 % (Високо)
Заразени компютри: 21
Първо видяно: January 7, 2013
Последно видян: March 26, 2022
Засегнати операционни системи: Windows

PWS: Win32/OnLineGames.KQ е троянец, който краде пароли за онлайн игри от засегнати интернет потребители. Докато се инсталира на пострадалия компютър, PWS: Win32/OnLineGames.KQ изтегля потенциално опасни файлове. PWS: Win32/OnLineGames.KQ е инсталиран като DLL файл и при зареждане от „iexplore.exe“, PWS: Win32/OnLineGames.KQ се стреми да открадне идентификационните данни на потребителския акаунт, ако потребителят на компютъра влезе в някой от конкретните уебсайтове. PWS: Win32/OnLineGames.KQ също контролира и грабва идентификационните данни на собственика на компютъра, ако конкретни процеси, свързани с онлайн игри, се изпълняват на целевия компютър. PWS: Win32/OnLineGames.KQ може да регистрира събраните данни в конкретни файлове. PWS: Win32/OnLineGames.KQ след това препраща събраните данни към всеки от уебсайтовете чрез HTTP POST.

SpyHunter открива и премахва PWS: Win32/OnLineGames.KQ

Подробности за файловата система

PWS: Win32/OnLineGames.KQ може да създаде следния файл(ове):
# Име на файл MD5 Откривания
1. 21.exe ebefee9de7d429fe00593a1f6203cd6a 4
2. [system folder]\ws2help.dll
3. [system folder]\win32.dll
4. [system folder]\imm32b.dll
5. 0a77ba7b57224b3f9adcdaa2dc3cfc36 0a77ba7b57224b3f9adcdaa2dc3cfc36 0
6. ws2help.dll aa183069409b28591612bb0da9d03fed 0
7. b3b1ff527c249b258374c47572400169 b3b1ff527c249b258374c47572400169 0
8. C__Users_god_AppData_Local_Temp_WinSocketA.dll 2edf4930eb8c9546ea85376d01093563 0
9. ws2help.dll fa274cc86195e51236343b1d0f4ca2a0 0

Подробности за регистъра

PWS: Win32/OnLineGames.KQ може да създаде следния запис или записи в регистъра:
Regexp file mask
%APPDATA%\gdx.exe
%HOMEDRIVE%\Cache\ModuleW.exe

Тенденция

Най-гледан

Зареждане...