BazarBackdoor Malware Analizi

Dosya Ozellikleri

SHA256: fb46649e51c1b2fc47d3bc0a129563c7bcb6f7e5353d46e0a0bd2f1205d675b9

MD5: afb7e73c9d9a99b395074a1e39728b36

Dosya Tipi: exe

Boyut: 289,415 byte

Ilk Gorulme: 2021-10-13

AV Imzasi: BazaLoader

Imphash: f2aa966974790b641bc88c5a5bd46a40

Raporlayan: abuse_ch

Etiketler: BazaLoader, BazarBackdoor, BazarLoader, dll, exe

Statik analiz: metadata tabanli (ornek indirilmedi)

BazarBackdoor — Malware Profili

BazarBackdoor BazaLoader TrickBot follow-on. DragTest.dll. accNavigate COM injection.

Malware Tipi
Backdoor
Programlama Dili
C++
C2 Protokolü
HTTPS
Hedef Sistemler
Küresel

Yetenekler ve Davranış

Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması

IOC Listesi (1 gösterge)

IOC — BazarBackdoor
# FILEPATH fb46649e51c1b2fc47d3bc0a129563c7bcb6f7e5353d46e0a0bd2f1205d675b9
TürDeğerNot
filepath fb46649e51c1b2fc47d3bc0a129563c7bcb6f7e5353d46e0a0bd2f1205d675b9 PDB
Etiketler
BazaLoaderBazarBackdoorBazarLoaderdllexe