BazarBackdoor Malware Analizi
Dosya Ozellikleri
SHA256: cc678a95b76052366bf2abd661615dab4b3b377e49758e4d055d0d26f8277508
MD5: 389eacd25c14bbe93afdea77029e034b
Dosya Tipi: exe
Boyut: 591,490 byte
Ilk Gorulme: 2021-08-30
AV Imzasi: BazaLoader
Imphash: fc3f0a2901bcb0eef0e9eff632051f10
Raporlayan: ffforward
Etiketler: BazaLoader, BazarBackdoor, BazarLoader, dll, exe, jpg, Shathak, TA551
Statik analiz: metadata tabanli (ornek indirilmedi)
BazarBackdoor — Malware Profili
BazarBackdoor BazaLoader TrickBot follow-on. DragTest.dll. accNavigate COM injection.
Malware Tipi
Backdoor
Programlama Dili
C++
C2 Protokolü
HTTPS
Hedef Sistemler
Küresel
Yetenekler ve Davranış
Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması
IOC Listesi (1 gösterge)
IOC — BazarBackdoor
# FILEPATH
cc678a95b76052366bf2abd661615dab4b3b377e49758e4d055d0d26f8277508
| Tür | Değer | Not |
|---|---|---|
| filepath | cc678a95b76052366bf2abd661615dab4b3b377e49758e4d055d0d26f8277508 | PDB |