Техническая информация
- NtWriteVirtualMemory, драйвер-обработчик: lan.sys
- NtReadVirtualMemory, драйвер-обработчик: lan.sys
- NtQuerySystemInformation, драйвер-обработчик: lan.sys
- %APPDATA%\SafeBase\lan.sys
- %APPDATA%\SafeBase\lan.sys
- ClassName: '(null)' WindowName: 'WDCertM_ABC.exe'
- ClassName: '(null)' WindowName: 'RTHDCPL.exe'
- ClassName: '(null)' WindowName: 'QQExternal.exe'
- ClassName: '(null)' WindowName: 'WDKeyMonitorABC.exe'
- ClassName: '(null)' WindowName: 'IAStorDataMgrSvc.exe'
- ClassName: '(null)' WindowName: 'rundll32.exe'
- ClassName: '(null)' WindowName: 'QQlogin.exe'
- ClassName: '(null)' WindowName: 'Txplatform.exe'
- ClassName: '(null)' WindowName: 'TenSafe.exe'
- ClassName: '(null)' WindowName: 'Tencentdl.exe'
- ClassName: '(null)' WindowName: 'SougouCloud.exe'
- ClassName: '(null)' WindowName: 'QQDL.exe'