BazarBackdoor Malware Analizi
Dosya Ozellikleri
SHA256: fb46649e51c1b2fc47d3bc0a129563c7bcb6f7e5353d46e0a0bd2f1205d675b9
MD5: afb7e73c9d9a99b395074a1e39728b36
Dosya Tipi: exe
Boyut: 289,415 byte
Ilk Gorulme: 2021-10-13
AV Imzasi: BazaLoader
Imphash: f2aa966974790b641bc88c5a5bd46a40
Raporlayan: abuse_ch
Etiketler: BazaLoader, BazarBackdoor, BazarLoader, dll, exe
Statik analiz: metadata tabanli (ornek indirilmedi)
BazarBackdoor — Malware Profili
BazarBackdoor BazaLoader TrickBot follow-on. DragTest.dll. accNavigate COM injection.
Malware Tipi
Backdoor
Programlama Dili
C++
C2 Protokolü
HTTPS
Hedef Sistemler
Küresel
Yetenekler ve Davranış
Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması
IOC Listesi (1 gösterge)
IOC — BazarBackdoor
# FILEPATH
fb46649e51c1b2fc47d3bc0a129563c7bcb6f7e5353d46e0a0bd2f1205d675b9
| Tür | Değer | Not |
|---|---|---|
| filepath | fb46649e51c1b2fc47d3bc0a129563c7bcb6f7e5353d46e0a0bd2f1205d675b9 | PDB |