BazarBackdoor Malware Analizi

Dosya Ozellikleri

SHA256: 042b7d9208258a1a64b9a1ab0079e1bb7898a3b787167457951b810e9b126dd1

MD5: 9c47eef4c66e4587ecddb55cfc3ef1e6

Dosya Tipi: xlsm

Boyut: 17,535 byte

Ilk Gorulme: 2021-01-25

AV Imzasi: Dridex

Raporlayan: ffforward

Etiketler: baza, bazar, BazarBackdoor, BazarLoader, Dridex, kegtap, xlsm

Statik analiz: metadata tabanli (ornek indirilmedi)

BazarBackdoor — Malware Profile

BazarBackdoor BazaLoader TrickBot follow-on. DragTest.dll. accNavigate COM injection.

Malware Type
Backdoor
Programming Language
C++
C2 Protocol
HTTPS
Target Systems
Küresel

Capabilities & Behavior

Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması

IOC List (1 indicators)

IOC — BazarBackdoor
# FILEPATH 042b7d9208258a1a64b9a1ab0079e1bb7898a3b787167457951b810e9b126dd1
TypeValueNote
filepath 042b7d9208258a1a64b9a1ab0079e1bb7898a3b787167457951b810e9b126dd1 PDB
Tags
bazabazarBazarBackdoorBazarLoaderDridex