BazarBackdoor Malware Analizi

Dosya Ozellikleri

SHA256: 14a459aaee0a8ef5851953fcef309cfa5a762e9bf001c758d46fed97d285ded0

MD5: 8570b97f7ac895f85418d612433e7cf4

Dosya Tipi: exe

Boyut: 260,741 byte

Ilk Gorulme: 2021-08-04

AV Imzasi: BazaLoader

Raporlayan: malwarelabnet

Etiketler: BazaLoader, BazarBackdoor, exe

Statik analiz: metadata tabanli (ornek indirilmedi)

BazarBackdoor — Malware Profile

BazarBackdoor BazaLoader TrickBot follow-on. DragTest.dll. accNavigate COM injection.

Malware Type
Backdoor
Programming Language
C++
C2 Protocol
HTTPS
Target Systems
Küresel

Capabilities & Behavior

Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması

IOC List (1 indicators)

IOC — BazarBackdoor
# FILEPATH 14a459aaee0a8ef5851953fcef309cfa5a762e9bf001c758d46fed97d285ded0
TypeValueNote
filepath 14a459aaee0a8ef5851953fcef309cfa5a762e9bf001c758d46fed97d285ded0 PDB
Tags
BazaLoaderBazarBackdoorexe