Threat Database Trojans PWS:Win32/OnLineGames.KQ

PWS:Win32/OnLineGames.KQ

위협 스코어카드

위협 수준: 80 % (높은)
감염된 컴퓨터: 21
처음 본 것: January 7, 2013
마지막으로 본: March 26, 2022
영향을 받는 OS: Windows

PWS:Win32/OnLineGames.KQ는 영향을 받는 인터넷 사용자의 온라인 게임 암호를 훔치는 트로이 목마입니다. 피해를 입은 컴퓨터에 설치되는 동안 PWS:Win32/OnLineGames.KQ는 잠재적으로 유해한 파일을 다운로드합니다. PWS:Win32/OnLineGames.KQ는 DLL 파일로 설치되며, 'ieexplore.exe'에 의해 로드되면 PWS:Win32/OnLineGames.KQ는 PC 사용자가 특정 웹사이트에 로그온하면 사용자 계정 자격 증명을 도용하려고 합니다. PWS:Win32/OnLineGames.KQ는 또한 온라인 게임과 관련된 특정 프로세스가 대상 PC에서 실행 중인 경우 컴퓨터 소유자의 자격 증명을 제어하고 가져옵니다. PWS:Win32/OnLineGames.KQ는 수집된 세부 정보를 특정 파일에 기록할 수 있습니다. 그런 다음 PWS:Win32/OnLineGames.KQ는 수집된 데이터를 HTTP POST를 통해 웹사이트 중 하나로 전달합니다.

SpyHunter는 PWS:Win32/OnLineGames.KQ를 감지하고 제거합니다.

파일 시스템 세부 정보

PWS:Win32/OnLineGames.KQ는 다음 파일을 생성할 수 있습니다.
# 파일 이름 MD5 탐지
1. 21.exe ebefee9de7d429fe00593a1f6203cd6a 4
2. [system folder]\ws2help.dll
3. [system folder]\win32.dll
4. [system folder]\imm32b.dll
5. 0a77ba7b57224b3f9adcdaa2dc3cfc36 0a77ba7b57224b3f9adcdaa2dc3cfc36 0
6. ws2help.dll aa183069409b28591612bb0da9d03fed 0
7. b3b1ff527c249b258374c47572400169 b3b1ff527c249b258374c47572400169 0
8. C__Users_god_AppData_Local_Temp_WinSocketA.dll 2edf4930eb8c9546ea85376d01093563 0
9. ws2help.dll fa274cc86195e51236343b1d0f4ca2a0 0

레지스트리 세부 정보

PWS:Win32/OnLineGames.KQ는 다음 레지스트리 항목을 만들 수 있습니다.
Regexp file mask
%APPDATA%\gdx.exe
%HOMEDRIVE%\Cache\ModuleW.exe

트렌드

가장 많이 본

로드 중...