BazarBackdoor Malware Analizi

Dosya Ozellikleri

SHA256: e2ae8ab57004873aa66fa504e9a2029e3714be5576151a4364a3b998ad2fa89f

MD5: 4fdaed054bdb697f620e9cb1360d7ed8

Dosya Tipi: exe

Boyut: 625,152 byte

Ilk Gorulme: 2021-11-17

AV Imzasi: BazaLoader

Imphash: a7abef23aa4abf8dc36e4de8b3a8ba8f

Raporlayan: abuse_ch

Etiketler: BazaLoader, BazarBackdoor, BazarLoader, dll, exe

Statik analiz: metadata tabanli (ornek indirilmedi)

BazarBackdoor — Malware Profili

BazarBackdoor BazaLoader TrickBot follow-on. DragTest.dll. accNavigate COM injection.

Malware Tipi
Backdoor
Programlama Dili
C++
C2 Protokolü
HTTPS
Hedef Sistemler
Küresel

Yetenekler ve Davranış

Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması

IOC Listesi (1 gösterge)

IOC — BazarBackdoor
# FILEPATH e2ae8ab57004873aa66fa504e9a2029e3714be5576151a4364a3b998ad2fa89f
TürDeğerNot
filepath e2ae8ab57004873aa66fa504e9a2029e3714be5576151a4364a3b998ad2fa89f PDB
Etiketler
BazaLoaderBazarBackdoorBazarLoaderdllexe