BazarBackdoor Malware Analizi
Dosya Ozellikleri
SHA256: e2ae8ab57004873aa66fa504e9a2029e3714be5576151a4364a3b998ad2fa89f
MD5: 4fdaed054bdb697f620e9cb1360d7ed8
Dosya Tipi: exe
Boyut: 625,152 byte
Ilk Gorulme: 2021-11-17
AV Imzasi: BazaLoader
Imphash: a7abef23aa4abf8dc36e4de8b3a8ba8f
Raporlayan: abuse_ch
Etiketler: BazaLoader, BazarBackdoor, BazarLoader, dll, exe
Statik analiz: metadata tabanli (ornek indirilmedi)
BazarBackdoor — Malware Profili
BazarBackdoor BazaLoader TrickBot follow-on. DragTest.dll. accNavigate COM injection.
Malware Tipi
Backdoor
Programlama Dili
C++
C2 Protokolü
HTTPS
Hedef Sistemler
Küresel
Yetenekler ve Davranış
Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması
IOC Listesi (1 gösterge)
IOC — BazarBackdoor
# FILEPATH
e2ae8ab57004873aa66fa504e9a2029e3714be5576151a4364a3b998ad2fa89f
| Tür | Değer | Not |
|---|---|---|
| filepath | e2ae8ab57004873aa66fa504e9a2029e3714be5576151a4364a3b998ad2fa89f | PDB |