BazarBackdoor Malware Analizi
Dosya Ozellikleri
SHA256: 2e456fe88ac97e84fe1ef0bdd54d1b982d2251f6ccf2f8d15ded025ca030adbc
MD5: 43f60c761ce4ca28369ecbce078803ac
Dosya Tipi: exe
Boyut: 2,864,312 byte
Ilk Gorulme: 2020-10-15
AV Imzasi: BazaLoader
Imphash: 5d9a17bba4b0299d6a8b0cf90582285d
Raporlayan: ffforward
Etiketler: BazaLoader, BazarBackdoor, BazarLoader, exe, Rumikon LLC
Statik analiz: metadata tabanli (ornek indirilmedi)
BazarBackdoor — Malware Profile
BazarBackdoor BazaLoader TrickBot follow-on. DragTest.dll. accNavigate COM injection.
Malware Type
Backdoor
Programming Language
C++
C2 Protocol
HTTPS
Target Systems
Küresel
Capabilities & Behavior
Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması
IOC List (1 indicators)
IOC — BazarBackdoor
# FILEPATH
2e456fe88ac97e84fe1ef0bdd54d1b982d2251f6ccf2f8d15ded025ca030adbc
| Type | Value | Note |
|---|---|---|
| filepath | 2e456fe88ac97e84fe1ef0bdd54d1b982d2251f6ccf2f8d15ded025ca030adbc | PDB |