Threat Database Trojans PWS:Win32/OnLineGames.KQ

PWS:Win32/OnLineGames.KQ

Cartoncino segnapunti di minaccia

Livello di minaccia: 80 % (Alto)
Computer infetti: 21
Visto per la prima volta: January 7, 2013
Ultima visualizzazione: March 26, 2022
Sistemi operativi interessati: Windows

PWS:Win32/OnLineGames.KQ è un Trojan che ruba le password per i giochi online dagli utenti Internet interessati. Durante l'installazione sul computer vittima, PWS:Win32/OnLineGames.KQ scarica file potenzialmente dannosi. PWS:Win32/OnLineGames.KQ è installato come file DLL e, quando viene caricato da "iexplore.exe", PWS:Win32/OnLineGames.KQ si sforza di rubare le credenziali dell'account utente se l'utente del PC accede a uno qualsiasi dei siti Web particolari. PWS:Win32/OnLineGames.KQ controlla e acquisisce anche le credenziali del proprietario del computer se particolari processi associati ai giochi online sono in esecuzione sul PC di destinazione. PWS:Win32/OnLineGames.KQ può registrare i dettagli raccolti in file specifici. PWS:Win32/OnLineGames.KQ inoltra quindi i dati raccolti a qualsiasi sito Web tramite HTTP POST.

SpyHunter rileva e rimuove PWS:Win32/OnLineGames.KQ

Dettagli del file system

PWS:Win32/OnLineGames.KQ può creare i seguenti file:
# Nome del file MD5 Rilevazioni
1. 21.exe ebefee9de7d429fe00593a1f6203cd6a 4
2. [system folder]\ws2help.dll
3. [system folder]\win32.dll
4. [system folder]\imm32b.dll
5. 0a77ba7b57224b3f9adcdaa2dc3cfc36 0a77ba7b57224b3f9adcdaa2dc3cfc36 0
6. ws2help.dll aa183069409b28591612bb0da9d03fed 0
7. b3b1ff527c249b258374c47572400169 b3b1ff527c249b258374c47572400169 0
8. C__Users_god_AppData_Local_Temp_WinSocketA.dll 2edf4930eb8c9546ea85376d01093563 0
9. ws2help.dll fa274cc86195e51236343b1d0f4ca2a0 0

Dettagli del registro

PWS:Win32/OnLineGames.KQ può creare la seguente voce o voci di registro:
Regexp file mask
%APPDATA%\gdx.exe
%HOMEDRIVE%\Cache\ModuleW.exe

Tendenza

I più visti

Caricamento in corso...