Threat Database Trojans PWS: Win32 / OnLineGames.KQ

PWS: Win32 / OnLineGames.KQ

Карта показателей угрозы

Уровень угрозы: 80 % (Высокая)
Зараженные компьютеры: 21
Первый раз: January 7, 2013
Последний визит: March 26, 2022
ОС(а) Затронутые: Windows

PWS: Win32 / OnLineGames.KQ - это троянец, крадущий пароли к онлайн-играм у затронутых пользователей Интернета. При установке на зараженный компьютер PWS: Win32 / OnLineGames.KQ загружает потенциально опасные файлы. PWS: Win32 / OnLineGames.KQ устанавливается как файл DLL, и при загрузке с помощью 'iexplore.exe' PWS: Win32 / OnLineGames.KQ пытается украсть учетные данные пользователя, если пользователь ПК входит на какой-либо из конкретных веб-сайтов. PWS: Win32 / OnLineGames.KQ также контролирует и собирает учетные данные владельца компьютера, если на целевом ПК выполняются определенные процессы, связанные с онлайн-играми. PWS: Win32 / OnLineGames.KQ может записывать собранную информацию в определенные файлы. PWS: Win32 / OnLineGames.KQ затем пересылает собранные данные на любой из веб-сайтов через HTTP POST.

SpyHunter обнаруживает и удаляет PWS: Win32 / OnLineGames.KQ

Сведения о файловой системе

PWS: Win32 / OnLineGames.KQ может создавать следующие файлы:
# Имя файла MD5 Обнаружения
1. 21.exe ebefee9de7d429fe00593a1f6203cd6a 4
2. [system folder]\ws2help.dll
3. [system folder]\win32.dll
4. [system folder]\imm32b.dll
5. 0a77ba7b57224b3f9adcdaa2dc3cfc36 0a77ba7b57224b3f9adcdaa2dc3cfc36 0
6. ws2help.dll aa183069409b28591612bb0da9d03fed 0
7. b3b1ff527c249b258374c47572400169 b3b1ff527c249b258374c47572400169 0
8. C__Users_god_AppData_Local_Temp_WinSocketA.dll 2edf4930eb8c9546ea85376d01093563 0
9. ws2help.dll fa274cc86195e51236343b1d0f4ca2a0 0

Детали реестра

PWS: Win32 / OnLineGames.KQ может создать следующую запись или записи реестра:
Regexp file mask
%APPDATA%\gdx.exe
%HOMEDRIVE%\Cache\ModuleW.exe

В тренде

Наиболее просматриваемые

Загрузка...