MalwareBazaar Database

You are currently viewing the MalwareBazaar entry for SHA256 4c852c1da460c6e7f3b39fc21287ac1fac22c90e196e8d15a2b6ae1f2d5884f2. While MalwareBazaar tries to identify whether the sample provided is malicious or not, there is no guarantee that a sample in MalwareBazaar is malicious.

Database Entry



Threat unknown


Vendor detections: 7


Intelligence 7 IOCs YARA 1 File information Comments

SHA256 hash: 4c852c1da460c6e7f3b39fc21287ac1fac22c90e196e8d15a2b6ae1f2d5884f2
SHA3-384 hash: eecddd5cc8a1479c34d15f88d3620ef91664e7c8a83f135866b67fe8b1175909663096defe07aabcd4ff689c43335927
SHA1 hash: 36da63ce6a31c8108c2cac5e751a5d887b7b0615
MD5 hash: baae4fe346690ca69d61dea5d84e51f8
humanhash: butter-eight-oranges-oranges
File name:lil
Download: download sample
File size:839 bytes
First seen:2026-06-08 19:50:13 UTC
Last seen:2026-06-09 02:39:05 UTC
File type: sh
MIME type:text/x-shellscript
ssdeep 12:dOXOsYxcysE+vhCFN0zvy/RQvZowHkaDI3BVkI7tq5FIWP6AIaFDI0eIA0X:kXCKysE2hi0ziQvZohaD/okFDBReOX
TLSH T17A01EFCEC006EF1040DAD49D22D71494F421C3CB22428FA5BF6C683D8BB564C701AF85
TrID 70.0% (.SH) Linux/UNIX shell script (7000/1)
30.0% (.) Unix-like shebang (var.3) (gen) (3000/1)
Magika shell
Reporter abuse_ch
Tags:sh
URLMalware sample (SHA256 hash)SignatureTags
http://188.132.232.81/jvKgn/an/aelf ua-wget
http://188.132.232.81/PABn/an/aelf ua-wget
http://188.132.232.81/hKEn/an/aelf ua-wget
http://188.132.232.81/Pv7n/an/aelf ua-wget
http://188.132.232.81/Cfxen/an/aelf ua-wget

Intelligence


File Origin
# of uploads :
3
# of downloads :
38
Origin country :
DE DE
Vendor Threat Intelligence
No detections
Verdict:
Malicious
Threat level:
  10/10
Confidence:
100%
Tags:
evasive
Verdict:
Malicious
File Type:
unix shell
First seen:
2026-06-08T16:54:00Z UTC
Last seen:
2026-06-09T20:25:00Z UTC
Hits:
~10
Detections:
HEUR:Trojan-Downloader.Shell.Agent.a
Status:
terminated
Behavior Graph:
%3 guuid=685834f5-1600-0000-ae15-b5d5b30d0000 pid=3507 /usr/bin/sudo guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513 /tmp/sample.bin write-file guuid=685834f5-1600-0000-ae15-b5d5b30d0000 pid=3507->guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513 execve guuid=a96011f7-1600-0000-ae15-b5d5bb0d0000 pid=3515 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=a96011f7-1600-0000-ae15-b5d5bb0d0000 pid=3515 execve guuid=8a09aaf7-1600-0000-ae15-b5d5be0d0000 pid=3518 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=8a09aaf7-1600-0000-ae15-b5d5be0d0000 pid=3518 execve guuid=d1db15f8-1600-0000-ae15-b5d5c00d0000 pid=3520 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=d1db15f8-1600-0000-ae15-b5d5c00d0000 pid=3520 execve guuid=ff0c7ef8-1600-0000-ae15-b5d5c30d0000 pid=3523 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=ff0c7ef8-1600-0000-ae15-b5d5c30d0000 pid=3523 execve guuid=c5b2e4f8-1600-0000-ae15-b5d5c50d0000 pid=3525 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=c5b2e4f8-1600-0000-ae15-b5d5c50d0000 pid=3525 execve guuid=63f149f9-1600-0000-ae15-b5d5c80d0000 pid=3528 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=63f149f9-1600-0000-ae15-b5d5c80d0000 pid=3528 execve guuid=e957b0f9-1600-0000-ae15-b5d5c90d0000 pid=3529 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=e957b0f9-1600-0000-ae15-b5d5c90d0000 pid=3529 execve guuid=5a564bfa-1600-0000-ae15-b5d5ca0d0000 pid=3530 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=5a564bfa-1600-0000-ae15-b5d5ca0d0000 pid=3530 execve guuid=24d2ddfa-1600-0000-ae15-b5d5cb0d0000 pid=3531 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=24d2ddfa-1600-0000-ae15-b5d5cb0d0000 pid=3531 execve guuid=2caf5cfb-1600-0000-ae15-b5d5cc0d0000 pid=3532 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=2caf5cfb-1600-0000-ae15-b5d5cc0d0000 pid=3532 execve guuid=7932e1fb-1600-0000-ae15-b5d5cd0d0000 pid=3533 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=7932e1fb-1600-0000-ae15-b5d5cd0d0000 pid=3533 execve guuid=8e2c65fc-1600-0000-ae15-b5d5ce0d0000 pid=3534 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=8e2c65fc-1600-0000-ae15-b5d5ce0d0000 pid=3534 execve guuid=058edffc-1600-0000-ae15-b5d5cf0d0000 pid=3535 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=058edffc-1600-0000-ae15-b5d5cf0d0000 pid=3535 execve guuid=d4d459fd-1600-0000-ae15-b5d5d00d0000 pid=3536 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=d4d459fd-1600-0000-ae15-b5d5d00d0000 pid=3536 execve guuid=43ffccfd-1600-0000-ae15-b5d5d10d0000 pid=3537 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=43ffccfd-1600-0000-ae15-b5d5d10d0000 pid=3537 execve guuid=c5e736fe-1600-0000-ae15-b5d5d30d0000 pid=3539 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=c5e736fe-1600-0000-ae15-b5d5d30d0000 pid=3539 execve guuid=325ab0fe-1600-0000-ae15-b5d5d40d0000 pid=3540 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=325ab0fe-1600-0000-ae15-b5d5d40d0000 pid=3540 execve guuid=0a3d1dff-1600-0000-ae15-b5d5d50d0000 pid=3541 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=0a3d1dff-1600-0000-ae15-b5d5d50d0000 pid=3541 execve guuid=afe696ff-1600-0000-ae15-b5d5d70d0000 pid=3543 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=afe696ff-1600-0000-ae15-b5d5d70d0000 pid=3543 execve guuid=e84ffaff-1600-0000-ae15-b5d5d90d0000 pid=3545 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=e84ffaff-1600-0000-ae15-b5d5d90d0000 pid=3545 execve guuid=15c85a00-1700-0000-ae15-b5d5db0d0000 pid=3547 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=15c85a00-1700-0000-ae15-b5d5db0d0000 pid=3547 execve guuid=fdc2bf00-1700-0000-ae15-b5d5de0d0000 pid=3550 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=fdc2bf00-1700-0000-ae15-b5d5de0d0000 pid=3550 execve guuid=d83a2001-1700-0000-ae15-b5d5e00d0000 pid=3552 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=d83a2001-1700-0000-ae15-b5d5e00d0000 pid=3552 execve guuid=9713db01-1700-0000-ae15-b5d5e40d0000 pid=3556 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=9713db01-1700-0000-ae15-b5d5e40d0000 pid=3556 execve guuid=2ef63902-1700-0000-ae15-b5d5e60d0000 pid=3558 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=2ef63902-1700-0000-ae15-b5d5e60d0000 pid=3558 execve guuid=f14c9602-1700-0000-ae15-b5d5e90d0000 pid=3561 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=f14c9602-1700-0000-ae15-b5d5e90d0000 pid=3561 execve guuid=40baef02-1700-0000-ae15-b5d5eb0d0000 pid=3563 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=40baef02-1700-0000-ae15-b5d5eb0d0000 pid=3563 execve guuid=31164e03-1700-0000-ae15-b5d5ee0d0000 pid=3566 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=31164e03-1700-0000-ae15-b5d5ee0d0000 pid=3566 execve guuid=1200d003-1700-0000-ae15-b5d5f00d0000 pid=3568 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=1200d003-1700-0000-ae15-b5d5f00d0000 pid=3568 execve guuid=8f7a3204-1700-0000-ae15-b5d5f20d0000 pid=3570 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=8f7a3204-1700-0000-ae15-b5d5f20d0000 pid=3570 execve guuid=3a168b04-1700-0000-ae15-b5d5f40d0000 pid=3572 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=3a168b04-1700-0000-ae15-b5d5f40d0000 pid=3572 execve guuid=6937e404-1700-0000-ae15-b5d5f70d0000 pid=3575 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=6937e404-1700-0000-ae15-b5d5f70d0000 pid=3575 execve guuid=d4793a05-1700-0000-ae15-b5d5f90d0000 pid=3577 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=d4793a05-1700-0000-ae15-b5d5f90d0000 pid=3577 execve guuid=46b0c205-1700-0000-ae15-b5d5fc0d0000 pid=3580 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=46b0c205-1700-0000-ae15-b5d5fc0d0000 pid=3580 execve guuid=9b2f1806-1700-0000-ae15-b5d5fe0d0000 pid=3582 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=9b2f1806-1700-0000-ae15-b5d5fe0d0000 pid=3582 execve guuid=32a88606-1700-0000-ae15-b5d5010e0000 pid=3585 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=32a88606-1700-0000-ae15-b5d5010e0000 pid=3585 execve guuid=51ae0b07-1700-0000-ae15-b5d5040e0000 pid=3588 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=51ae0b07-1700-0000-ae15-b5d5040e0000 pid=3588 execve guuid=e94d7107-1700-0000-ae15-b5d5090e0000 pid=3593 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=e94d7107-1700-0000-ae15-b5d5090e0000 pid=3593 execve guuid=cc59d307-1700-0000-ae15-b5d50a0e0000 pid=3594 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=cc59d307-1700-0000-ae15-b5d50a0e0000 pid=3594 execve guuid=aa833308-1700-0000-ae15-b5d50c0e0000 pid=3596 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=aa833308-1700-0000-ae15-b5d50c0e0000 pid=3596 execve guuid=725e9108-1700-0000-ae15-b5d50e0e0000 pid=3598 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=725e9108-1700-0000-ae15-b5d50e0e0000 pid=3598 execve guuid=4621ee08-1700-0000-ae15-b5d50f0e0000 pid=3599 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=4621ee08-1700-0000-ae15-b5d50f0e0000 pid=3599 execve guuid=993eab09-1700-0000-ae15-b5d5130e0000 pid=3603 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=993eab09-1700-0000-ae15-b5d5130e0000 pid=3603 execve guuid=bc4b060a-1700-0000-ae15-b5d5150e0000 pid=3605 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=bc4b060a-1700-0000-ae15-b5d5150e0000 pid=3605 execve guuid=3f30640a-1700-0000-ae15-b5d5170e0000 pid=3607 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=3f30640a-1700-0000-ae15-b5d5170e0000 pid=3607 execve guuid=49d9be0a-1700-0000-ae15-b5d5190e0000 pid=3609 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=49d9be0a-1700-0000-ae15-b5d5190e0000 pid=3609 execve guuid=497a190b-1700-0000-ae15-b5d51c0e0000 pid=3612 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=497a190b-1700-0000-ae15-b5d51c0e0000 pid=3612 execve guuid=5abf890b-1700-0000-ae15-b5d51d0e0000 pid=3613 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=5abf890b-1700-0000-ae15-b5d51d0e0000 pid=3613 execve guuid=3dabec0b-1700-0000-ae15-b5d5200e0000 pid=3616 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=3dabec0b-1700-0000-ae15-b5d5200e0000 pid=3616 execve guuid=c7d5400c-1700-0000-ae15-b5d5220e0000 pid=3618 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=c7d5400c-1700-0000-ae15-b5d5220e0000 pid=3618 execve guuid=b0d48b0c-1700-0000-ae15-b5d5240e0000 pid=3620 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=b0d48b0c-1700-0000-ae15-b5d5240e0000 pid=3620 execve guuid=0554010d-1700-0000-ae15-b5d5260e0000 pid=3622 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=0554010d-1700-0000-ae15-b5d5260e0000 pid=3622 execve guuid=2afc770d-1700-0000-ae15-b5d5280e0000 pid=3624 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=2afc770d-1700-0000-ae15-b5d5280e0000 pid=3624 execve guuid=6cb01f0e-1700-0000-ae15-b5d52b0e0000 pid=3627 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=6cb01f0e-1700-0000-ae15-b5d52b0e0000 pid=3627 execve guuid=fe2f9d0e-1700-0000-ae15-b5d52e0e0000 pid=3630 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=fe2f9d0e-1700-0000-ae15-b5d52e0e0000 pid=3630 execve guuid=5d70060f-1700-0000-ae15-b5d5300e0000 pid=3632 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=5d70060f-1700-0000-ae15-b5d5300e0000 pid=3632 execve guuid=6d6f850f-1700-0000-ae15-b5d5320e0000 pid=3634 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=6d6f850f-1700-0000-ae15-b5d5320e0000 pid=3634 execve guuid=83110610-1700-0000-ae15-b5d5350e0000 pid=3637 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=83110610-1700-0000-ae15-b5d5350e0000 pid=3637 execve guuid=46c38510-1700-0000-ae15-b5d5370e0000 pid=3639 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=46c38510-1700-0000-ae15-b5d5370e0000 pid=3639 execve guuid=2ce5fe10-1700-0000-ae15-b5d5390e0000 pid=3641 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=2ce5fe10-1700-0000-ae15-b5d5390e0000 pid=3641 execve guuid=e04f7d11-1700-0000-ae15-b5d53b0e0000 pid=3643 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=e04f7d11-1700-0000-ae15-b5d53b0e0000 pid=3643 execve guuid=b117f311-1700-0000-ae15-b5d53e0e0000 pid=3646 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=b117f311-1700-0000-ae15-b5d53e0e0000 pid=3646 execve guuid=15276912-1700-0000-ae15-b5d5400e0000 pid=3648 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=15276912-1700-0000-ae15-b5d5400e0000 pid=3648 execve guuid=90d3ef12-1700-0000-ae15-b5d5420e0000 pid=3650 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=90d3ef12-1700-0000-ae15-b5d5420e0000 pid=3650 execve guuid=3c589f13-1700-0000-ae15-b5d5450e0000 pid=3653 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=3c589f13-1700-0000-ae15-b5d5450e0000 pid=3653 execve guuid=381f2214-1700-0000-ae15-b5d5470e0000 pid=3655 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=381f2214-1700-0000-ae15-b5d5470e0000 pid=3655 execve guuid=e1b1a414-1700-0000-ae15-b5d5490e0000 pid=3657 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=e1b1a414-1700-0000-ae15-b5d5490e0000 pid=3657 execve guuid=84fb1315-1700-0000-ae15-b5d54c0e0000 pid=3660 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=84fb1315-1700-0000-ae15-b5d54c0e0000 pid=3660 execve guuid=b1b88b15-1700-0000-ae15-b5d54e0e0000 pid=3662 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=b1b88b15-1700-0000-ae15-b5d54e0e0000 pid=3662 execve guuid=406f0116-1700-0000-ae15-b5d5500e0000 pid=3664 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=406f0116-1700-0000-ae15-b5d5500e0000 pid=3664 execve guuid=a9ae7d16-1700-0000-ae15-b5d5520e0000 pid=3666 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=a9ae7d16-1700-0000-ae15-b5d5520e0000 pid=3666 execve guuid=883d0017-1700-0000-ae15-b5d5540e0000 pid=3668 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=883d0017-1700-0000-ae15-b5d5540e0000 pid=3668 execve guuid=e3377a17-1700-0000-ae15-b5d5550e0000 pid=3669 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=e3377a17-1700-0000-ae15-b5d5550e0000 pid=3669 execve guuid=c8ba0218-1700-0000-ae15-b5d5570e0000 pid=3671 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=c8ba0218-1700-0000-ae15-b5d5570e0000 pid=3671 execve guuid=c54b7d18-1700-0000-ae15-b5d55a0e0000 pid=3674 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=c54b7d18-1700-0000-ae15-b5d55a0e0000 pid=3674 execve guuid=fab4f818-1700-0000-ae15-b5d55c0e0000 pid=3676 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=fab4f818-1700-0000-ae15-b5d55c0e0000 pid=3676 execve guuid=6b867219-1700-0000-ae15-b5d55f0e0000 pid=3679 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=6b867219-1700-0000-ae15-b5d55f0e0000 pid=3679 execve guuid=a5fdf819-1700-0000-ae15-b5d5610e0000 pid=3681 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=a5fdf819-1700-0000-ae15-b5d5610e0000 pid=3681 execve guuid=d237721a-1700-0000-ae15-b5d5640e0000 pid=3684 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=d237721a-1700-0000-ae15-b5d5640e0000 pid=3684 execve guuid=4386e11a-1700-0000-ae15-b5d5660e0000 pid=3686 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=4386e11a-1700-0000-ae15-b5d5660e0000 pid=3686 execve guuid=9953591b-1700-0000-ae15-b5d5680e0000 pid=3688 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=9953591b-1700-0000-ae15-b5d5680e0000 pid=3688 execve guuid=b497d51b-1700-0000-ae15-b5d56c0e0000 pid=3692 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=b497d51b-1700-0000-ae15-b5d56c0e0000 pid=3692 execve guuid=9560581c-1700-0000-ae15-b5d56d0e0000 pid=3693 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=9560581c-1700-0000-ae15-b5d56d0e0000 pid=3693 execve guuid=56fce61c-1700-0000-ae15-b5d5700e0000 pid=3696 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=56fce61c-1700-0000-ae15-b5d5700e0000 pid=3696 execve guuid=87d4661d-1700-0000-ae15-b5d5750e0000 pid=3701 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=87d4661d-1700-0000-ae15-b5d5750e0000 pid=3701 execve guuid=d518f51d-1700-0000-ae15-b5d5770e0000 pid=3703 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=d518f51d-1700-0000-ae15-b5d5770e0000 pid=3703 execve guuid=e9496c1e-1700-0000-ae15-b5d57a0e0000 pid=3706 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=e9496c1e-1700-0000-ae15-b5d57a0e0000 pid=3706 execve guuid=c3dbe31e-1700-0000-ae15-b5d57b0e0000 pid=3707 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=c3dbe31e-1700-0000-ae15-b5d57b0e0000 pid=3707 execve guuid=6295691f-1700-0000-ae15-b5d57f0e0000 pid=3711 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=6295691f-1700-0000-ae15-b5d57f0e0000 pid=3711 execve guuid=bbc86820-1700-0000-ae15-b5d5810e0000 pid=3713 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=bbc86820-1700-0000-ae15-b5d5810e0000 pid=3713 execve guuid=c8eb4821-1700-0000-ae15-b5d5840e0000 pid=3716 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=c8eb4821-1700-0000-ae15-b5d5840e0000 pid=3716 execve guuid=26a6de21-1700-0000-ae15-b5d5870e0000 pid=3719 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=26a6de21-1700-0000-ae15-b5d5870e0000 pid=3719 execve guuid=74306f22-1700-0000-ae15-b5d5890e0000 pid=3721 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=74306f22-1700-0000-ae15-b5d5890e0000 pid=3721 execve guuid=25abfa22-1700-0000-ae15-b5d58c0e0000 pid=3724 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=25abfa22-1700-0000-ae15-b5d58c0e0000 pid=3724 execve guuid=99fd8923-1700-0000-ae15-b5d5900e0000 pid=3728 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=99fd8923-1700-0000-ae15-b5d5900e0000 pid=3728 execve guuid=b9522124-1700-0000-ae15-b5d5920e0000 pid=3730 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=b9522124-1700-0000-ae15-b5d5920e0000 pid=3730 execve guuid=18cdb924-1700-0000-ae15-b5d5950e0000 pid=3733 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=18cdb924-1700-0000-ae15-b5d5950e0000 pid=3733 execve guuid=98ac4925-1700-0000-ae15-b5d5980e0000 pid=3736 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=98ac4925-1700-0000-ae15-b5d5980e0000 pid=3736 execve guuid=6599d125-1700-0000-ae15-b5d59a0e0000 pid=3738 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=6599d125-1700-0000-ae15-b5d59a0e0000 pid=3738 execve guuid=aa3c5926-1700-0000-ae15-b5d59c0e0000 pid=3740 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=aa3c5926-1700-0000-ae15-b5d59c0e0000 pid=3740 execve guuid=a66bfb26-1700-0000-ae15-b5d59f0e0000 pid=3743 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=a66bfb26-1700-0000-ae15-b5d59f0e0000 pid=3743 execve guuid=784a9827-1700-0000-ae15-b5d5a10e0000 pid=3745 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=784a9827-1700-0000-ae15-b5d5a10e0000 pid=3745 execve guuid=9a4a2428-1700-0000-ae15-b5d5a30e0000 pid=3747 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=9a4a2428-1700-0000-ae15-b5d5a30e0000 pid=3747 execve guuid=ea0bb828-1700-0000-ae15-b5d5a70e0000 pid=3751 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=ea0bb828-1700-0000-ae15-b5d5a70e0000 pid=3751 execve guuid=17495529-1700-0000-ae15-b5d5ab0e0000 pid=3755 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=17495529-1700-0000-ae15-b5d5ab0e0000 pid=3755 execve guuid=1ea0f729-1700-0000-ae15-b5d5ae0e0000 pid=3758 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=1ea0f729-1700-0000-ae15-b5d5ae0e0000 pid=3758 execve guuid=a09dbf2a-1700-0000-ae15-b5d5b00e0000 pid=3760 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=a09dbf2a-1700-0000-ae15-b5d5b00e0000 pid=3760 execve guuid=01a5542b-1700-0000-ae15-b5d5b30e0000 pid=3763 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=01a5542b-1700-0000-ae15-b5d5b30e0000 pid=3763 execve guuid=138ef02b-1700-0000-ae15-b5d5b50e0000 pid=3765 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=138ef02b-1700-0000-ae15-b5d5b50e0000 pid=3765 execve guuid=46d6952c-1700-0000-ae15-b5d5b60e0000 pid=3766 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=46d6952c-1700-0000-ae15-b5d5b60e0000 pid=3766 execve guuid=100e352d-1700-0000-ae15-b5d5b80e0000 pid=3768 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=100e352d-1700-0000-ae15-b5d5b80e0000 pid=3768 execve guuid=33bac22d-1700-0000-ae15-b5d5bb0e0000 pid=3771 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=33bac22d-1700-0000-ae15-b5d5bb0e0000 pid=3771 execve guuid=847b632e-1700-0000-ae15-b5d5bf0e0000 pid=3775 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=847b632e-1700-0000-ae15-b5d5bf0e0000 pid=3775 execve guuid=a3e3fa2e-1700-0000-ae15-b5d5c20e0000 pid=3778 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=a3e3fa2e-1700-0000-ae15-b5d5c20e0000 pid=3778 execve guuid=36317f2f-1700-0000-ae15-b5d5c40e0000 pid=3780 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=36317f2f-1700-0000-ae15-b5d5c40e0000 pid=3780 execve guuid=98b0dc2f-1700-0000-ae15-b5d5c70e0000 pid=3783 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=98b0dc2f-1700-0000-ae15-b5d5c70e0000 pid=3783 execve guuid=31623d30-1700-0000-ae15-b5d5c90e0000 pid=3785 /usr/bin/ls guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=31623d30-1700-0000-ae15-b5d5c90e0000 pid=3785 execve guuid=bfcdaf30-1700-0000-ae15-b5d5ca0e0000 pid=3786 /usr/bin/rm guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=bfcdaf30-1700-0000-ae15-b5d5ca0e0000 pid=3786 execve guuid=d103ed30-1700-0000-ae15-b5d5ce0e0000 pid=3790 /usr/bin/wget net send-data write-file guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=d103ed30-1700-0000-ae15-b5d5ce0e0000 pid=3790 execve guuid=7869767b-1700-0000-ae15-b5d5d20f0000 pid=4050 /usr/bin/chmod guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=7869767b-1700-0000-ae15-b5d5d20f0000 pid=4050 execve guuid=645ff17b-1700-0000-ae15-b5d5d40f0000 pid=4052 /usr/bin/dash guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=645ff17b-1700-0000-ae15-b5d5d40f0000 pid=4052 clone guuid=bb73fa7c-1700-0000-ae15-b5d5d90f0000 pid=4057 /usr/bin/rm guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=bb73fa7c-1700-0000-ae15-b5d5d90f0000 pid=4057 execve guuid=07e55f7d-1700-0000-ae15-b5d5db0f0000 pid=4059 /usr/bin/wget net send-data write-file guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=07e55f7d-1700-0000-ae15-b5d5db0f0000 pid=4059 execve guuid=1b7d734c-1800-0000-ae15-b5d5f2110000 pid=4594 /usr/bin/chmod guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=1b7d734c-1800-0000-ae15-b5d5f2110000 pid=4594 execve guuid=ed7efd4c-1800-0000-ae15-b5d5f3110000 pid=4595 /usr/bin/dash guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=ed7efd4c-1800-0000-ae15-b5d5f3110000 pid=4595 clone guuid=f3ddb155-1800-0000-ae15-b5d5f5110000 pid=4597 /usr/bin/rm guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=f3ddb155-1800-0000-ae15-b5d5f5110000 pid=4597 execve guuid=046c3956-1800-0000-ae15-b5d5f7110000 pid=4599 /usr/bin/wget net send-data write-file guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=046c3956-1800-0000-ae15-b5d5f7110000 pid=4599 execve guuid=1cc793f2-1800-0000-ae15-b5d551130000 pid=4945 /usr/bin/chmod guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=1cc793f2-1800-0000-ae15-b5d551130000 pid=4945 execve guuid=ec2d13f3-1800-0000-ae15-b5d553130000 pid=4947 /usr/bin/dash guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=ec2d13f3-1800-0000-ae15-b5d553130000 pid=4947 clone guuid=2bcfb1f5-1800-0000-ae15-b5d55a130000 pid=4954 /usr/bin/rm guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=2bcfb1f5-1800-0000-ae15-b5d55a130000 pid=4954 execve guuid=361804f6-1800-0000-ae15-b5d55c130000 pid=4956 /usr/bin/wget net send-data write-file guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=361804f6-1800-0000-ae15-b5d55c130000 pid=4956 execve guuid=4016b992-1900-0000-ae15-b5d584140000 pid=5252 /usr/bin/chmod guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=4016b992-1900-0000-ae15-b5d584140000 pid=5252 execve guuid=6de06593-1900-0000-ae15-b5d586140000 pid=5254 /usr/bin/dash guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=6de06593-1900-0000-ae15-b5d586140000 pid=5254 clone guuid=999d8894-1900-0000-ae15-b5d58a140000 pid=5258 /usr/bin/rm guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=999d8894-1900-0000-ae15-b5d58a140000 pid=5258 execve guuid=59841595-1900-0000-ae15-b5d58c140000 pid=5260 /usr/bin/wget net send-data write-file guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=59841595-1900-0000-ae15-b5d58c140000 pid=5260 execve guuid=1a0f15ec-1b00-0000-ae15-b5d518150000 pid=5400 /usr/bin/chmod guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=1a0f15ec-1b00-0000-ae15-b5d518150000 pid=5400 execve guuid=05d656ec-1b00-0000-ae15-b5d519150000 pid=5401 /usr/bin/dash guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=05d656ec-1b00-0000-ae15-b5d519150000 pid=5401 clone guuid=4a03fbec-1b00-0000-ae15-b5d51b150000 pid=5403 /usr/bin/rm delete-file guuid=2bc9d5f6-1600-0000-ae15-b5d5b90d0000 pid=3513->guuid=4a03fbec-1b00-0000-ae15-b5d51b150000 pid=5403 execve 9554d36e-3083-568e-90da-bb8e3c487b07 188.132.232.81:80 guuid=d103ed30-1700-0000-ae15-b5d5ce0e0000 pid=3790->9554d36e-3083-568e-90da-bb8e3c487b07 send: 133B guuid=07e55f7d-1700-0000-ae15-b5d5db0f0000 pid=4059->9554d36e-3083-568e-90da-bb8e3c487b07 send: 132B guuid=046c3956-1800-0000-ae15-b5d5f7110000 pid=4599->9554d36e-3083-568e-90da-bb8e3c487b07 send: 132B guuid=361804f6-1800-0000-ae15-b5d55c130000 pid=4956->9554d36e-3083-568e-90da-bb8e3c487b07 send: 132B guuid=59841595-1900-0000-ae15-b5d58c140000 pid=5260->9554d36e-3083-568e-90da-bb8e3c487b07 send: 133B
Threat name:
Win32.Trojan.Vigorf
Status:
Malicious
First seen:
2026-06-08 19:50:49 UTC
File Type:
Text (Shell)
AV detection:
10 of 24 (41.67%)
Threat level:
  5/5
Result
Malware family:
n/a
Score:
  7/10
Tags:
defense_evasion discovery linux
Behaviour
Reads runtime system information
Writes file to tmp directory
File and Directory Permissions Modification
Executes dropped EXE
Please note that we are no longer able to provide a coverage score for Virus Total.

YARA Signatures


MalwareBazaar uses YARA rules from several public and non-public repositories, such as YARAhub and Malpedia. Those are being matched against malware samples uploaded to MalwareBazaar as well as against any suspicious process dumps they may create. Please note that only results from TLP:CLEAR rules are being displayed.

Rule name:ach_202412_suspect_bash_script
Author:abuse.ch
Description:Detects suspicious Linux bash scripts

File information


The table below shows additional information about this malware sample such as delivery method and external references.

Web download

sh 4c852c1da460c6e7f3b39fc21287ac1fac22c90e196e8d15a2b6ae1f2d5884f2

(this sample)

  
Delivery method
Distributed via web download

Comments