BazarBackdoor Malware Analizi

Dosya Ozellikleri

SHA256: 042b7d9208258a1a64b9a1ab0079e1bb7898a3b787167457951b810e9b126dd1

MD5: 9c47eef4c66e4587ecddb55cfc3ef1e6

Dosya Tipi: xlsm

Boyut: 17,535 byte

Ilk Gorulme: 2021-01-25

AV Imzasi: Dridex

Raporlayan: ffforward

Etiketler: baza, bazar, BazarBackdoor, BazarLoader, Dridex, kegtap, xlsm

Statik analiz: metadata tabanli (ornek indirilmedi)

BazarBackdoor — Perfil del malware

BazarBackdoor BazaLoader TrickBot follow-on. DragTest.dll. accNavigate COM injection.

Tipo de malware
Backdoor
Lenguaje de programación
C++
Protocolo C2
HTTPS
Sistemas objetivo
Küresel

Capacidades y comportamiento

Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması

Lista IOC (1 indicadores)

IOC — BazarBackdoor
# FILEPATH 042b7d9208258a1a64b9a1ab0079e1bb7898a3b787167457951b810e9b126dd1
TipoValorNota
filepath 042b7d9208258a1a64b9a1ab0079e1bb7898a3b787167457951b810e9b126dd1 PDB
Etiquetas
bazabazarBazarBackdoorBazarLoaderDridex