Техническая информация
- NtQuerySystemInformation, драйвер-обработчик: dxbehkn.sys
- NtSetInformationThread, драйвер-обработчик: dxbehkn.sys
- NtYieldExecution, драйвер-обработчик: dxbehkn.sys
- NtQueryObject, драйвер-обработчик: dxbehkn.sys
- NtClose, драйвер-обработчик: dxbehkn.sys
- NtOpenProcess, драйвер-обработчик: dxbehkn.sys
- NtQueryInformationProcess, драйвер-обработчик: dxbehkn.sys
- <Полный путь к вирусу>
- <Текущая директория>\Config.ini
- <Текущая директория>\dxbehkn.sys
- <Текущая директория>\dxbehkn.sys
- 'hi.##idu.com':80
- hi.##idu.com/owknygnvon/blog/item/ff068313d91413c8c2fd7862.html
- DNS ASK hi.##idu.com
- ClassName: 'Shell_TrayWnd' WindowName: ''