MalwareBazaar Database

You are currently viewing the MalwareBazaar entry for SHA256 9d5095fe80b7e446495e97f0f21fc10fef39a564ab7fcbe3a73af607ce424513. While MalwareBazaar tries to identify whether the sample provided is malicious or not, there is no guarantee that a sample in MalwareBazaar is malicious.

Database Entry



Mirai


Vendor detections: 6


Intelligence 6 IOCs YARA File information Comments

SHA256 hash: 9d5095fe80b7e446495e97f0f21fc10fef39a564ab7fcbe3a73af607ce424513
SHA3-384 hash: e0d8a8dc168816de580c15e88ff9d9365d3689292d4a42969de3fb6d5574305337643220a743aeced97ebe94706a562f
SHA1 hash: b16001ca5f0efcc39eb294ac4c0813dcf0966632
MD5 hash: 00c42cd21a4c9d00c5208f72bee383a0
humanhash: diet-georgia-venus-queen
File name:w.sh
Download: download sample
Signature Mirai
File size:958 bytes
First seen:2025-05-11 16:27:12 UTC
Last seen:2025-05-12 14:00:50 UTC
File type: sh
MIME type:text/plain
ssdeep 12:90jUdiqUd6NIl5zAUdH0LKjUNMDOsUsCUu/UkuSEU+taKAU8jUsJiAUsTfAUR:qgM7YNI75YKg2DisDu8LE+tBlDUayHR
TLSH T19811C1CE335CD3E19C8C4EA071AE88986164F7C075D54F0CDB4D84B1A988D15799EF38
Magika txt
Reporter abuse_ch
Tags:sh
URLMalware sample (SHA256 hash)SignatureTags
http://160.187.146.122/where/arm509963081d6c799251cbbf25526066a9be9b3448413c3abc7a4073577918f97b Miraielf mirai ua-wget
http://160.187.146.122/where/arm5c498c8a2be3901318c907d3348cfb56c24538113c4c1a0980d2e9154e02057f7 Miraielf mirai ua-wget
http://160.187.146.122/where/arm674b60fe779fa3f19d7b2c0e6538a296d65866d0cacad099ff2910a3eed80800b Miraielf mirai ua-wget
http://160.187.146.122/where/arm7n/an/aelf ua-wget
http://160.187.146.122/where/m68kb843187727c7023e81b4f46b44cd134b22a42e6fa142ced3a93e56789ebba039 Miraielf mirai ua-wget
http://160.187.146.122/where/mips99d556204d617458f4ab06e4e185387b18cd8d7d5f8c598ee3da29ec0bfde62d Miraielf mirai ua-wget
http://160.187.146.122/where/mpsl328877ceed439e27d8d0f637934bce0d0dd90aee64ec3ff913a20da699c83b59 Miraielf mirai ua-wget
http://160.187.146.122/where/ppc22fc95742f664d7480d568dcabc244ba0742d9883368751ea4c4cbeb15295ec3 Miraielf mirai ua-wget
http://160.187.146.122/where/sh4803729263e687b0518815441c596dcd3caa099215bc2cd08a7e950a79f2feb90 Miraielf mirai ua-wget
http://160.187.146.122/where/spc97d98e0af2b45bcc08d3bc3f486d769e3f897fc28e88e085f64588b37a6937f2 Miraielf mirai ua-wget
http://160.187.146.122/where/x86504cd68bd61c5e1007368a17f4a34ae03b0763d2ed9e5a38de1c48522cf4b383 Miraielf mirai ua-wget
http://160.187.146.122/where/x86_64n/an/aelf ua-wget

Intelligence


File Origin
# of uploads :
2
# of downloads :
112
Origin country :
DE DE
Vendor Threat Intelligence
Verdict:
Malicious
Score:
90.2%
Tags:
backdoor hype sage
Threat name:
Linux.Worm.Mirai
Status:
Malicious
First seen:
2025-05-11 16:28:08 UTC
File Type:
Text (Shell)
AV detection:
15 of 24 (62.50%)
Threat level:
  5/5
Result
Malware family:
n/a
Score:
  3/10
Tags:
n/a
Behaviour
Modifies registry class
Suspicious use of SetWindowsHookEx
Enumerates physical storage devices
Please note that we are no longer able to provide a coverage score for Virus Total.

File information


The table below shows additional information about this malware sample such as delivery method and external references.

Web download

Mirai

sh 9d5095fe80b7e446495e97f0f21fc10fef39a564ab7fcbe3a73af607ce424513

(this sample)

  
Delivery method
Distributed via web download

Comments