BazarBackdoor Malware Analizi
Dosya Ozellikleri
SHA256: aae49b18eb1092cabeae9e1d04b47e9edef456be3da8092dd357b3d1c65b7c0d
MD5: a316f8c732f77c6a4b3e1e6536f3d71a
Dosya Tipi: exe
Boyut: 218,112 byte
Ilk Gorulme: 2021-11-16
AV Imzasi: BazaLoader
Imphash: 651f6515b60c81769fb288ed8968e1c1
Raporlayan: abuse_ch
Etiketler: BazaLoader, BazarBackdoor, BazarLoader, dll, exe
Statik analiz: metadata tabanli (ornek indirilmedi)
BazarBackdoor — Malware Profile
BazarBackdoor BazaLoader TrickBot follow-on. DragTest.dll. accNavigate COM injection.
Malware Type
Backdoor
Programming Language
C++
C2 Protocol
HTTPS
Target Systems
Küresel
Capabilities & Behavior
Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması
IOC List (1 indicators)
IOC — BazarBackdoor
# FILEPATH
aae49b18eb1092cabeae9e1d04b47e9edef456be3da8092dd357b3d1c65b7c0d
| Type | Value | Note |
|---|---|---|
| filepath | aae49b18eb1092cabeae9e1d04b47e9edef456be3da8092dd357b3d1c65b7c0d | PDB |