BazarBackdoor Malware Analizi

Dosya Ozellikleri

SHA256: 5d4c65788965afbfdac1b9ca32dd573614d46d8af6ff145bdf682f569046f413

MD5: 278f67cddfeb228acae64ee6adce7a31

Dosya Tipi: exe

Boyut: 330,368 byte

Ilk Gorulme: 2021-11-11

AV Imzasi: BazaLoader

Imphash: d4755b9a9aec93c05c955ca11140bdc5

Raporlayan: abuse_ch

Etiketler: BazaLoader, BazarBackdoor, BazarLoader, dll, exe

Statik analiz: metadata tabanli (ornek indirilmedi)

BazarBackdoor — Malware Profile

BazarBackdoor BazaLoader TrickBot follow-on. DragTest.dll. accNavigate COM injection.

Malware Type
Backdoor
Programming Language
C++
C2 Protocol
HTTPS
Target Systems
Küresel

Capabilities & Behavior

Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması

IOC List (1 indicators)

IOC — BazarBackdoor
# FILEPATH 5d4c65788965afbfdac1b9ca32dd573614d46d8af6ff145bdf682f569046f413
TypeValueNote
filepath 5d4c65788965afbfdac1b9ca32dd573614d46d8af6ff145bdf682f569046f413 PDB
Tags
BazaLoaderBazarBackdoorBazarLoaderdllexe