Threat Database Trojans PWS: Win32 / OnLineGames.KQ

PWS: Win32 / OnLineGames.KQ

Cartão de pontuação de ameaças

Nível da Ameaça: 80 % (Alto)
Computadores infectados: 21
Visto pela Primeira Vez: January 7, 2013
Visto pela Última Vez: March 26, 2022
SO (s) Afetados: Windows

O PWS: Win32 / OnLineGames.KQ é um Trojan que rouba senhas de jogos online de usuários afetados da Internet. Enquanto é instalado no computador vítima, o PWS: Win32 / OnLineGames.KQ baixa arquivos potencialmente perigosos. O PWS: Win32 / OnLineGames.KQ é instalado como um arquivo DLL e, quando carregado por 'iexplore.exe', o PWS: Win32 / OnLineGames.KQ tenta roubar as credenciais da conta do usuário se o usuário do PC fizer logon em qualquer um dos sites específicos. O PWS: Win32 / OnLineGames.KQ também controla e obtém as credenciais do proprietário do computador se processos específicos associados a jogos online estiverem sendo executados no PC de destino. O PWS: Win32 / OnLineGames.KQ pode registrar os detalhes coletados em arquivos específicos. O PWS: Win32 / OnLineGames.KQ então encaminha os dados coletados para qualquer um dos sites via HTTP POST.

SpyHunter detecta e remove PWS: Win32 / OnLineGames.KQ

Detalhes Sobre os Arquivos do Sistema

PWS: Win32 / OnLineGames.KQ pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. 21.exe ebefee9de7d429fe00593a1f6203cd6a 4
2. [system folder]\ws2help.dll
3. [system folder]\win32.dll
4. [system folder]\imm32b.dll
5. 0a77ba7b57224b3f9adcdaa2dc3cfc36 0a77ba7b57224b3f9adcdaa2dc3cfc36 0
6. ws2help.dll aa183069409b28591612bb0da9d03fed 0
7. b3b1ff527c249b258374c47572400169 b3b1ff527c249b258374c47572400169 0
8. C__Users_god_AppData_Local_Temp_WinSocketA.dll 2edf4930eb8c9546ea85376d01093563 0
9. ws2help.dll fa274cc86195e51236343b1d0f4ca2a0 0

Detalhes sobre o Registro

PWS: Win32 / OnLineGames.KQ pode criar a seguinte entrada de registro ou entradas de registro:
Regexp file mask
%APPDATA%\gdx.exe
%HOMEDRIVE%\Cache\ModuleW.exe

Tendendo

Mais visto

Carregando...