BazarBackdoor Malware Analizi

Dosya Ozellikleri

SHA256: 2e456fe88ac97e84fe1ef0bdd54d1b982d2251f6ccf2f8d15ded025ca030adbc

MD5: 43f60c761ce4ca28369ecbce078803ac

Dosya Tipi: exe

Boyut: 2,864,312 byte

Ilk Gorulme: 2020-10-15

AV Imzasi: BazaLoader

Imphash: 5d9a17bba4b0299d6a8b0cf90582285d

Raporlayan: ffforward

Etiketler: BazaLoader, BazarBackdoor, BazarLoader, exe, Rumikon LLC

Statik analiz: metadata tabanli (ornek indirilmedi)

BazarBackdoor — Malware Profile

BazarBackdoor BazaLoader TrickBot follow-on. DragTest.dll. accNavigate COM injection.

Malware Type
Backdoor
Programming Language
C++
C2 Protocol
HTTPS
Target Systems
Küresel

Capabilities & Behavior

Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması

IOC List (1 indicators)

IOC — BazarBackdoor
# FILEPATH 2e456fe88ac97e84fe1ef0bdd54d1b982d2251f6ccf2f8d15ded025ca030adbc
TypeValueNote
filepath 2e456fe88ac97e84fe1ef0bdd54d1b982d2251f6ccf2f8d15ded025ca030adbc PDB
Tags
BazaLoaderBazarBackdoorBazarLoaderexeRumikon LLC