BazarBackdoor Malware Analizi

Dosya Ozellikleri

SHA256: aae49b18eb1092cabeae9e1d04b47e9edef456be3da8092dd357b3d1c65b7c0d

MD5: a316f8c732f77c6a4b3e1e6536f3d71a

Dosya Tipi: exe

Boyut: 218,112 byte

Ilk Gorulme: 2021-11-16

AV Imzasi: BazaLoader

Imphash: 651f6515b60c81769fb288ed8968e1c1

Raporlayan: abuse_ch

Etiketler: BazaLoader, BazarBackdoor, BazarLoader, dll, exe

Statik analiz: metadata tabanli (ornek indirilmedi)

BazarBackdoor — Профиль вредоносного ПО

BazarBackdoor BazaLoader TrickBot follow-on. DragTest.dll. accNavigate COM injection.

Тип вредоносного ПО
Backdoor
Язык программирования
C++
C2 Протокол
HTTPS
Целевые системы
Küresel

Возможности и поведение

Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması

Список IOC (1 индикаторов)

IOC — BazarBackdoor
# FILEPATH aae49b18eb1092cabeae9e1d04b47e9edef456be3da8092dd357b3d1c65b7c0d
ТипЗначениеПримечание
filepath aae49b18eb1092cabeae9e1d04b47e9edef456be3da8092dd357b3d1c65b7c0d PDB
Теги
BazaLoaderBazarBackdoorBazarLoaderdllexe