Threat Database Trojans PWS:Win32/OnLineGames.KQ

PWS:Win32/OnLineGames.KQ

Tehdit Puan Kartı

Tehlike seviyesi: 80 % (Yüksek)
Etkilenen Bilgisayarlar: 21
İlk görüş: January 7, 2013
Son görülen: March 26, 2022
Etkilenen İşletim Sistemleri: Windows

PWS:Win32/OnLineGames.KQ, etkilenen İnternet kullanıcılarından çevrimiçi oyunların parolalarını çalan bir Truva Atı'dır. PWS:Win32/OnLineGames.KQ, mağdur bilgisayara yüklenirken, zararlı olabilecek dosyaları indirir. PWS:Win32/OnLineGames.KQ bir DLL dosyası olarak yüklenir ve 'iexplore.exe' tarafından yüklendiğinde, PWS:Win32/OnLineGames.KQ, PC kullanıcısı belirli web sitelerinden herhangi birinde oturum açarsa kullanıcı hesabı kimlik bilgilerini çalmaya çalışır. PWS:Win32/OnLineGames.KQ ayrıca çevrimiçi oyunlarla ilgili belirli işlemler hedeflenen bilgisayarda çalışıyorsa bilgisayar sahibinin kimlik bilgilerini kontrol eder ve alır. PWS:Win32/OnLineGames.KQ, toplanan ayrıntıları belirli dosyalara kaydedebilir. PWS:Win32/OnLineGames.KQ daha sonra toplanan verileri HTTP POST aracılığıyla herhangi bir web sitesine iletir.

SpyHunter PWS:Win32/OnLineGames.KQ'u Algılar ve Kaldırır

Dosya Sistemi Detayları

PWS:Win32/OnLineGames.KQ aşağıdaki dosyaları oluşturabilir:
# Dosya adı MD5 Tespitler
1. 21.exe ebefee9de7d429fe00593a1f6203cd6a 4
2. [system folder]\ws2help.dll
3. [system folder]\win32.dll
4. [system folder]\imm32b.dll
5. 0a77ba7b57224b3f9adcdaa2dc3cfc36 0a77ba7b57224b3f9adcdaa2dc3cfc36 0
6. ws2help.dll aa183069409b28591612bb0da9d03fed 0
7. b3b1ff527c249b258374c47572400169 b3b1ff527c249b258374c47572400169 0
8. C__Users_god_AppData_Local_Temp_WinSocketA.dll 2edf4930eb8c9546ea85376d01093563 0
9. ws2help.dll fa274cc86195e51236343b1d0f4ca2a0 0

Kayıt defteri detayları

PWS:Win32/OnLineGames.KQ, aşağıdaki kayıt defteri girdisini veya kayıt defteri girdilerini oluşturabilir:
Regexp file mask
%APPDATA%\gdx.exe
%HOMEDRIVE%\Cache\ModuleW.exe

trend

En çok görüntülenen

Yükleniyor...