BazarBackdoor Malware Analizi
Dosya Ozellikleri
SHA256: 03212850d80dd26f4b6706024516f1834e7b8ae9fc31231b2a624106242c4838
MD5: b1a2dc1223c45c761f1174638933eb2e
Dosya Tipi: exe
Boyut: 565,760 byte
Ilk Gorulme: 2021-11-20
AV Imzasi: BazaLoader
Imphash: 1a3e40f664dd8522834526b4a62c8c92
Raporlayan: abuse_ch
Etiketler: BazaLoader, BazarBackdoor, BazarLoader, dll, exe
Statik analiz: metadata tabanli (ornek indirilmedi)
BazarBackdoor — Malware Profile
BazarBackdoor BazaLoader TrickBot follow-on. DragTest.dll. accNavigate COM injection.
Malware Type
Backdoor
Programming Language
C++
C2 Protocol
HTTPS
Target Systems
Küresel
Capabilities & Behavior
Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması
IOC List (1 indicators)
IOC — BazarBackdoor
# FILEPATH
03212850d80dd26f4b6706024516f1834e7b8ae9fc31231b2a624106242c4838
| Type | Value | Note |
|---|---|---|
| filepath | 03212850d80dd26f4b6706024516f1834e7b8ae9fc31231b2a624106242c4838 | PDB |