Техническая информация
- NtWriteVirtualMemory, драйвер-обработчик: lan.sys
- NtReadVirtualMemory, драйвер-обработчик: lan.sys
- NtQuerySystemInformation, драйвер-обработчик: lan.sys
- %APPDATA%\SafeBase\lan.sys
- %APPDATA%\SafeBase\lan.sys
- ClassName: '(null)' WindowName: 'rundll32.exe'
- ClassName: '(null)' WindowName: 'WDCertM_ABC.exe'
- ClassName: '(null)' WindowName: 'QQExternal.exe'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: '(null)' WindowName: 'WDKeyMonitorABC.exe'
- ClassName: '(null)' WindowName: 'IAStorDataMgrSvc.exe'
- ClassName: '(null)' WindowName: 'Tencentdl.exe'
- ClassName: '(null)' WindowName: 'Txplatform.exe'
- ClassName: '(null)' WindowName: 'TenSafe_2.exe'
- ClassName: '(null)' WindowName: 'TenSafe_1.exe'
- ClassName: '(null)' WindowName: 'SougouCloud.exe'
- ClassName: '(null)' WindowName: 'QQDL.exe'
- ClassName: '(null)' WindowName: 'QQLogin.exe'