BazarBackdoor Malware Analizi

Dosya Ozellikleri

SHA256: 1ca689eb4ba8020dd0a19fe0dbe4a0a9554cdeee2b526cadbafc67003ee58452

MD5: 02bf2813b94db160d8fc163867c82748

Dosya Tipi: exe

Boyut: 143,494 byte

Ilk Gorulme: 2021-07-23

AV Imzasi: BazaLoader

Imphash: 309f189ae3d618bfd1e08a8538aea73a

Raporlayan: malwarelabnet

Etiketler: BazaLoader, BazarBackdoor, exe

Statik analiz: metadata tabanli (ornek indirilmedi)

BazarBackdoor — Malware Profile

BazarBackdoor BazaLoader TrickBot follow-on. DragTest.dll. accNavigate COM injection.

Malware Type
Backdoor
Programming Language
C++
C2 Protocol
HTTPS
Target Systems
Küresel

Capabilities & Behavior

Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması

IOC List (1 indicators)

IOC — BazarBackdoor
# FILEPATH 1ca689eb4ba8020dd0a19fe0dbe4a0a9554cdeee2b526cadbafc67003ee58452
TypeValueNote
filepath 1ca689eb4ba8020dd0a19fe0dbe4a0a9554cdeee2b526cadbafc67003ee58452 PDB
Tags
BazaLoaderBazarBackdoorexe