BazarBackdoor Malware Analizi
Dosya Ozellikleri
SHA256: 75de7712c3817911df0973c769c348f24593b996b513c1550260626e69a8a99d
MD5: add386c35e2abd1d17bb776a7a69e2d0
Dosya Tipi: xls
Boyut: 204,288 byte
Ilk Gorulme: 2021-02-02
AV Imzasi: BazaLoader
Raporlayan: ffforward
Etiketler: BazaLoader, BazarBackdoor, BazarCall, BazarLoader, kegtap, xls
Statik analiz: metadata tabanli (ornek indirilmedi)
BazarBackdoor — Malware Profile
BazarBackdoor BazaLoader TrickBot follow-on. DragTest.dll. accNavigate COM injection.
Malware Type
Backdoor
Programming Language
C++
C2 Protocol
HTTPS
Target Systems
Küresel
Capabilities & Behavior
Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması
IOC List (1 indicators)
IOC — BazarBackdoor
# FILEPATH
75de7712c3817911df0973c769c348f24593b996b513c1550260626e69a8a99d
| Type | Value | Note |
|---|---|---|
| filepath | 75de7712c3817911df0973c769c348f24593b996b513c1550260626e69a8a99d | PDB |