BazarBackdoor Malware Analizi

Dosya Ozellikleri

SHA256: 2e456fe88ac97e84fe1ef0bdd54d1b982d2251f6ccf2f8d15ded025ca030adbc

MD5: 43f60c761ce4ca28369ecbce078803ac

Dosya Tipi: exe

Boyut: 2,864,312 byte

Ilk Gorulme: 2020-10-15

AV Imzasi: BazaLoader

Imphash: 5d9a17bba4b0299d6a8b0cf90582285d

Raporlayan: ffforward

Etiketler: BazaLoader, BazarBackdoor, BazarLoader, exe, Rumikon LLC

Statik analiz: metadata tabanli (ornek indirilmedi)

BazarBackdoor — Профиль вредоносного ПО

BazarBackdoor BazaLoader TrickBot follow-on. DragTest.dll. accNavigate COM injection.

Тип вредоносного ПО
Backdoor
Язык программирования
C++
C2 Протокол
HTTPS
Целевые системы
Küresel

Возможности и поведение

Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması

Список IOC (1 индикаторов)

IOC — BazarBackdoor
# FILEPATH 2e456fe88ac97e84fe1ef0bdd54d1b982d2251f6ccf2f8d15ded025ca030adbc
ТипЗначениеПримечание
filepath 2e456fe88ac97e84fe1ef0bdd54d1b982d2251f6ccf2f8d15ded025ca030adbc PDB
Теги
BazaLoaderBazarBackdoorBazarLoaderexeRumikon LLC