BazarBackdoor Malware Analizi

Dosya Ozellikleri

SHA256: 94f0a670c1ead60e96b93c259ab0b7e07905de8b0cf4d021f9b5f204b6ca1a2f

MD5: bc0a61bfddd87190a10a67b105bfd406

Dosya Tipi: exe

Boyut: 116,736 byte

Ilk Gorulme: 2020-12-16

AV Imzasi: BazarBackdoor

Imphash: eda5d72c1074fc4a5d88157fdf57fe2d

Raporlayan: r3dbU7z

Etiketler: BazarBackdoor

Statik analiz: metadata tabanli (ornek indirilmedi)

BazarBackdoor — Malware Profile

BazarBackdoor BazaLoader TrickBot follow-on. DragTest.dll. accNavigate COM injection.

Malware Type
Backdoor
Programming Language
C++
C2 Protocol
HTTPS
Target Systems
Küresel

Capabilities & Behavior

Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması

IOC List (1 indicators)

IOC — BazarBackdoor
# FILEPATH 94f0a670c1ead60e96b93c259ab0b7e07905de8b0cf4d021f9b5f204b6ca1a2f
TypeValueNote
filepath 94f0a670c1ead60e96b93c259ab0b7e07905de8b0cf4d021f9b5f204b6ca1a2f PDB
Tags
BazarBackdoor