Threat Database Trojans PWS: Win32/OnLineGames.KQ

PWS: Win32/OnLineGames.KQ

Scorekort för hot

Hotnivå: 80 % (Hög)
Infekterade datorer: 21
Först sett: January 7, 2013
Senast sedd: March 26, 2022
Operativsystem som påverkas: Windows

PWS: Win32/OnLineGames.KQ är en trojan som stjäl lösenord för onlinespel från drabbade internetanvändare. Under installationen på den utsatta datorn laddar PWS: Win32/OnLineGames.KQ ned potentiellt skadliga filer. PWS: Win32/OnLineGames.KQ installeras som en DLL -fil, och när den laddas av 'iexplore.exe' strävar PWS: Win32/OnLineGames.KQ efter att stjäla användarkontots referenser om datoranvändaren loggar in på någon av specifika webbplatser. PWS: Win32/OnLineGames.KQ kontrollerar och tar också emot datorägarens referenser om särskilda processer som är associerade med onlinespel körs på den riktade datorn. PWS: Win32/OnLineGames.KQ kan logga in de samlade detaljerna i specifika filer. PWS: Win32/OnLineGames.KQ vidarebefordrar sedan den insamlade informationen till någon av webbplatserna via HTTP POST.

SpyHunter upptäcker och tar bort PWS: Win32/OnLineGames.KQ

Filsysteminformation

PWS: Win32/OnLineGames.KQ kan skapa följande fil(er):
# Filnamn MD5 Detektioner
1. 21.exe ebefee9de7d429fe00593a1f6203cd6a 4
2. [system folder]\ws2help.dll
3. [system folder]\win32.dll
4. [system folder]\imm32b.dll
5. 0a77ba7b57224b3f9adcdaa2dc3cfc36 0a77ba7b57224b3f9adcdaa2dc3cfc36 0
6. ws2help.dll aa183069409b28591612bb0da9d03fed 0
7. b3b1ff527c249b258374c47572400169 b3b1ff527c249b258374c47572400169 0
8. C__Users_god_AppData_Local_Temp_WinSocketA.dll 2edf4930eb8c9546ea85376d01093563 0
9. ws2help.dll fa274cc86195e51236343b1d0f4ca2a0 0

Registerinformation

PWS: Win32/OnLineGames.KQ kan skapa följande registerpost eller registerposter:
Regexp file mask
%APPDATA%\gdx.exe
%HOMEDRIVE%\Cache\ModuleW.exe

Trendigt

Mest sedda

Läser in...