Threat Database Trojans PWS: Win32 / OnLineGames.KQ

PWS: Win32 / OnLineGames.KQ

Cuadro de Mando de Amenazas

Nivel de amenaza: 80 % (Elevado)
Computadoras infectadas: 21
Visto por primera vez: January 7, 2013
Ultima vez visto: March 26, 2022
SO(s) afectados: Windows

PWS: Win32 / OnLineGames.KQ es un troyano que roba las contraseñas de los juegos en línea de los usuarios de Internet afectados. Mientras se instala en la computadora víctima, PWS: Win32 / OnLineGames.KQ descarga archivos potencialmente dañinos. PWS: Win32 / OnLineGames.KQ se instala como un archivo DLL, y cuando se carga con 'iexplore.exe', PWS: Win32 / OnLineGames.KQ se esfuerza por robar las credenciales de la cuenta de usuario si el usuario de PC inicia sesión en cualquiera de los sitios web en particular. PWS: Win32 / OnLineGames.KQ también controla y toma las credenciales del propietario de la computadora si se están ejecutando procesos particulares asociados con juegos en línea en la PC de destino. PWS: Win32 / OnLineGames.KQ puede registrar los detalles recopilados en archivos específicos. PWS: Win32 / OnLineGames.KQ luego reenvía los datos recopilados a cualquiera de los sitios web a través de HTTP POST.

SpyHunter detecta y elimina PWS: Win32 / OnLineGames.KQ

Detalles del Sistema de Archivos

PWS: Win32 / OnLineGames.KQ puede crear los siguientes archivos:
# Nombre MD5 Detecciones
1. 21.exe ebefee9de7d429fe00593a1f6203cd6a 4
2. [system folder]\ws2help.dll
3. [system folder]\win32.dll
4. [system folder]\imm32b.dll
5. 0a77ba7b57224b3f9adcdaa2dc3cfc36 0a77ba7b57224b3f9adcdaa2dc3cfc36 0
6. ws2help.dll aa183069409b28591612bb0da9d03fed 0
7. b3b1ff527c249b258374c47572400169 b3b1ff527c249b258374c47572400169 0
8. C__Users_god_AppData_Local_Temp_WinSocketA.dll 2edf4930eb8c9546ea85376d01093563 0
9. ws2help.dll fa274cc86195e51236343b1d0f4ca2a0 0

Detalles del Registro

PWS: Win32 / OnLineGames.KQ puede crear la siguiente entrada o entradas de registro:
Regexp file mask
%APPDATA%\gdx.exe
%HOMEDRIVE%\Cache\ModuleW.exe

Tendencias

Mas Visto

Cargando...