BazarBackdoor Malware Analizi

Dosya Ozellikleri

SHA256: aae49b18eb1092cabeae9e1d04b47e9edef456be3da8092dd357b3d1c65b7c0d

MD5: a316f8c732f77c6a4b3e1e6536f3d71a

Dosya Tipi: exe

Boyut: 218,112 byte

Ilk Gorulme: 2021-11-16

AV Imzasi: BazaLoader

Imphash: 651f6515b60c81769fb288ed8968e1c1

Raporlayan: abuse_ch

Etiketler: BazaLoader, BazarBackdoor, BazarLoader, dll, exe

Statik analiz: metadata tabanli (ornek indirilmedi)

BazarBackdoor — Malware Profile

BazarBackdoor BazaLoader TrickBot follow-on. DragTest.dll. accNavigate COM injection.

Malware Type
Backdoor
Programming Language
C++
C2 Protocol
HTTPS
Target Systems
Küresel

Capabilities & Behavior

Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması

IOC List (1 indicators)

IOC — BazarBackdoor
# FILEPATH aae49b18eb1092cabeae9e1d04b47e9edef456be3da8092dd357b3d1c65b7c0d
TypeValueNote
filepath aae49b18eb1092cabeae9e1d04b47e9edef456be3da8092dd357b3d1c65b7c0d PDB
Tags
BazaLoaderBazarBackdoorBazarLoaderdllexe