Threat Database Trojans PWS:Win32/OnLineGames.KQ

PWS:Win32/OnLineGames.KQ

Karta wyników zagrożenia

Poziom zagrożenia: 80 % (Wysoka)
Zainfekowane komputery: 21
Pierwszy widziany: January 7, 2013
Ostatnio widziany: March 26, 2022
Systemy operacyjne, których dotyczy problem: Windows

PWS:Win32/OnLineGames.KQ to trojan, który kradnie hasła do gier online od zaatakowanych użytkowników Internetu. Podczas instalacji na komputerze ofiary, PWS:Win32/OnLineGames.KQ pobiera potencjalnie szkodliwe pliki. PWS:Win32/OnLineGames.KQ jest instalowany jako plik DLL, a po załadowaniu przez 'iexplore.exe', PWS:Win32/OnLineGames.KQ stara się ukraść dane uwierzytelniające konta użytkownika, jeśli użytkownik komputera loguje się do którejkolwiek z określonych witryn. PWS:Win32/OnLineGames.KQ kontroluje również i pobiera dane uwierzytelniające właściciela komputera, jeśli określone procesy związane z grami online są uruchomione na docelowym komputerze. PWS:Win32/OnLineGames.KQ może logować zebrane dane do określonych plików. PWS:Win32/OnLineGames.KQ przekazuje następnie zebrane dane do dowolnej witryny internetowej za pośrednictwem HTTP POST.

SpyHunter wykrywa i usuwa PWS:Win32/OnLineGames.KQ

Szczegóły systemu plików

PWS:Win32/OnLineGames.KQ może utworzyć następujące pliki:
# Nazwa pliku MD5 Wykrycia
1. 21.exe ebefee9de7d429fe00593a1f6203cd6a 4
2. [system folder]\ws2help.dll
3. [system folder]\win32.dll
4. [system folder]\imm32b.dll
5. 0a77ba7b57224b3f9adcdaa2dc3cfc36 0a77ba7b57224b3f9adcdaa2dc3cfc36 0
6. ws2help.dll aa183069409b28591612bb0da9d03fed 0
7. b3b1ff527c249b258374c47572400169 b3b1ff527c249b258374c47572400169 0
8. C__Users_god_AppData_Local_Temp_WinSocketA.dll 2edf4930eb8c9546ea85376d01093563 0
9. ws2help.dll fa274cc86195e51236343b1d0f4ca2a0 0

Szczegóły rejestru

PWS:Win32/OnLineGames.KQ może utworzyć następujący wpis rejestru lub wpisy rejestru:
Regexp file mask
%APPDATA%\gdx.exe
%HOMEDRIVE%\Cache\ModuleW.exe

Popularne

Najczęściej oglądane

Ładowanie...