Техническая информация
- NtWriteVirtualMemory, драйвер-обработчик: loveML.sys
- NtReadVirtualMemory, драйвер-обработчик: loveML.sys
- NtQuerySystemInformation, драйвер-обработчик: loveML.sys
- <SYSTEM32>\loveML.sys
- <SYSTEM32>\loveML.sys
- <SYSTEM32>\loveML.sys
- 'ft######.hkhost9.hkhost5.pw':80
- 'localhost':1036
- DNS ASK ft######.hkhost9.hkhost5.pw
- ClassName: '(null)' WindowName: 'taslogin.exe'