BazarBackdoor Malware Analizi
Dosya Ozellikleri
SHA256: 5d4c65788965afbfdac1b9ca32dd573614d46d8af6ff145bdf682f569046f413
MD5: 278f67cddfeb228acae64ee6adce7a31
Dosya Tipi: exe
Boyut: 330,368 byte
Ilk Gorulme: 2021-11-11
AV Imzasi: BazaLoader
Imphash: d4755b9a9aec93c05c955ca11140bdc5
Raporlayan: abuse_ch
Etiketler: BazaLoader, BazarBackdoor, BazarLoader, dll, exe
Statik analiz: metadata tabanli (ornek indirilmedi)
BazarBackdoor — Malware Profile
BazarBackdoor BazaLoader TrickBot follow-on. DragTest.dll. accNavigate COM injection.
Malware Type
Backdoor
Programming Language
C++
C2 Protocol
HTTPS
Target Systems
Küresel
Capabilities & Behavior
Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması
IOC List (1 indicators)
IOC — BazarBackdoor
# FILEPATH
5d4c65788965afbfdac1b9ca32dd573614d46d8af6ff145bdf682f569046f413
| Type | Value | Note |
|---|---|---|
| filepath | 5d4c65788965afbfdac1b9ca32dd573614d46d8af6ff145bdf682f569046f413 | PDB |