BazarBackdoor Malware Analizi

Dosya Ozellikleri

SHA256: cc678a95b76052366bf2abd661615dab4b3b377e49758e4d055d0d26f8277508

MD5: 389eacd25c14bbe93afdea77029e034b

Dosya Tipi: exe

Boyut: 591,490 byte

Ilk Gorulme: 2021-08-30

AV Imzasi: BazaLoader

Imphash: fc3f0a2901bcb0eef0e9eff632051f10

Raporlayan: ffforward

Etiketler: BazaLoader, BazarBackdoor, BazarLoader, dll, exe, jpg, Shathak, TA551

Statik analiz: metadata tabanli (ornek indirilmedi)

BazarBackdoor — Malware Profili

BazarBackdoor BazaLoader TrickBot follow-on. DragTest.dll. accNavigate COM injection.

Malware Tipi
Backdoor
Programlama Dili
C++
C2 Protokolü
HTTPS
Hedef Sistemler
Küresel

Yetenekler ve Davranış

Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması

IOC Listesi (1 gösterge)

IOC — BazarBackdoor
# FILEPATH cc678a95b76052366bf2abd661615dab4b3b377e49758e4d055d0d26f8277508
TürDeğerNot
filepath cc678a95b76052366bf2abd661615dab4b3b377e49758e4d055d0d26f8277508 PDB
Etiketler
BazaLoaderBazarBackdoorBazarLoaderdllexe