BazarBackdoor Malware Analizi

Dosya Ozellikleri

SHA256: 2e456fe88ac97e84fe1ef0bdd54d1b982d2251f6ccf2f8d15ded025ca030adbc

MD5: 43f60c761ce4ca28369ecbce078803ac

Dosya Tipi: exe

Boyut: 2,864,312 byte

Ilk Gorulme: 2020-10-15

AV Imzasi: BazaLoader

Imphash: 5d9a17bba4b0299d6a8b0cf90582285d

Raporlayan: ffforward

Etiketler: BazaLoader, BazarBackdoor, BazarLoader, exe, Rumikon LLC

Statik analiz: metadata tabanli (ornek indirilmedi)

BazarBackdoor — Perfil del malware

BazarBackdoor BazaLoader TrickBot follow-on. DragTest.dll. accNavigate COM injection.

Tipo de malware
Backdoor
Lenguaje de programación
C++
Protocolo C2
HTTPS
Sistemas objetivo
Küresel

Capacidades y comportamiento

Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması

Lista IOC (1 indicadores)

IOC — BazarBackdoor
# FILEPATH 2e456fe88ac97e84fe1ef0bdd54d1b982d2251f6ccf2f8d15ded025ca030adbc
TipoValorNota
filepath 2e456fe88ac97e84fe1ef0bdd54d1b982d2251f6ccf2f8d15ded025ca030adbc PDB
Etiquetas
BazaLoaderBazarBackdoorBazarLoaderexeRumikon LLC