MalwareBazaar Database

You are currently viewing the MalwareBazaar entry for SHA256 bc268c7b8f16b8fdc992c5f32b3a0dbe29ec8411971a26d3dbe00d3cadc00479. While MalwareBazaar tries to identify whether the sample provided is malicious or not, there is no guarantee that a sample in MalwareBazaar is malicious.

Database Entry



Ladvix


Vendor detections: 7


Intelligence 7 IOCs YARA File information Comments

SHA256 hash: bc268c7b8f16b8fdc992c5f32b3a0dbe29ec8411971a26d3dbe00d3cadc00479
SHA3-384 hash: f4ecdccfef72bb0a6cd6b9767baf50d8ebb197aebaa43c5f38b82c5c101497ccdce692ebe948b7dcf5c23122a6667620
SHA1 hash: 9fd8af5321a7b05d323ed9aec0f62b53e62248be
MD5 hash: f88811887fb132c9592acc19f400dfa1
humanhash: pluto-south-cola-bravo
File name:auto1
Download: download sample
Signature Ladvix
File size:1'022 bytes
First seen:2026-08-11 11:56:35 UTC
Last seen:Never
File type: sh
MIME type:text/x-shellscript
ssdeep 24:YTdjSu3LDA9Axd/YiZYlJsu92J9xLDAZAMY9d7LDAA5AAKi:YThXQgd/YUCJW4AbR5RKi
TLSH T1921192D62035597263ACC5F4349AC4F8615404170EE91E6EF8CEA8F7575836464BF742
TrID 70.0% (.SH) Linux/UNIX shell script (7000/1)
30.0% (.) Unix-like shebang (var.3) (gen) (3000/1)
Magika shell
Reporter abuse_ch
Tags:Ladvix sh
URLMalware sample (SHA256 hash)SignatureTags
http://176.65.139.211/nvidia.shef2556b0f324f0be95371662f66026a4ab8229467795e8cfc1bb38394153838c Ladvixcensys sh ua-wget
http://176.65.139.211/check1.shf61811f9cd70d6fb833b8a2992bb84aafeacc2e81dbc6ec3f846fcaa81bd2e60 CoinMinercensys CoinMiner sh ua-wget
http://176.65.139.211/check.shc5078d5aa13b0716014bc8c705e0c461251154e2ec4da60b57e369ed1fca2f29 Ladvixcensys sh ua-wget

Intelligence


File Origin
# of uploads :
1
# of downloads :
44
Origin country :
DE DE
Vendor Threat Intelligence
No detections
Verdict:
Likely Malicious
Threat level:
  7.5/10
Confidence:
100%
Tags:
bash lolbin
Verdict:
Adware
File Type:
unix shell
First seen:
2026-08-11T09:18:00Z UTC
Last seen:
2026-08-11T14:10:00Z UTC
Hits:
~10
Status:
terminated
Behavior Graph:
%3 guuid=5e485119-1b00-0000-2d40-3dd423090000 pid=2339 /usr/bin/sudo guuid=96192f1d-1b00-0000-2d40-3dd429090000 pid=2345 /tmp/sample.bin guuid=5e485119-1b00-0000-2d40-3dd423090000 pid=2339->guuid=96192f1d-1b00-0000-2d40-3dd429090000 pid=2345 execve guuid=a3048b1d-1b00-0000-2d40-3dd42a090000 pid=2346 /usr/bin/uname guuid=96192f1d-1b00-0000-2d40-3dd429090000 pid=2345->guuid=a3048b1d-1b00-0000-2d40-3dd42a090000 pid=2346 execve guuid=8847f41d-1b00-0000-2d40-3dd42c090000 pid=2348 /usr/bin/curl net send-data guuid=96192f1d-1b00-0000-2d40-3dd429090000 pid=2345->guuid=8847f41d-1b00-0000-2d40-3dd42c090000 pid=2348 execve guuid=5c9dfe1d-1b00-0000-2d40-3dd42d090000 pid=2349 /usr/bin/bash guuid=96192f1d-1b00-0000-2d40-3dd429090000 pid=2345->guuid=5c9dfe1d-1b00-0000-2d40-3dd42d090000 pid=2349 execve guuid=6d48b9b8-1c00-0000-2d40-3dd4fa0b0000 pid=3066 /usr/bin/bash guuid=96192f1d-1b00-0000-2d40-3dd429090000 pid=2345->guuid=6d48b9b8-1c00-0000-2d40-3dd4fa0b0000 pid=3066 execve guuid=af35cbb8-1c00-0000-2d40-3dd4fb0b0000 pid=3067 /usr/bin/bash guuid=96192f1d-1b00-0000-2d40-3dd429090000 pid=2345->guuid=af35cbb8-1c00-0000-2d40-3dd4fb0b0000 pid=3067 execve 0eae001c-4ad4-599c-ab6a-77d3fac12203 176.65.139.211:80 guuid=8847f41d-1b00-0000-2d40-3dd42c090000 pid=2348->0eae001c-4ad4-599c-ab6a-77d3fac12203 send: 86B guuid=dbfa9926-1b00-0000-2d40-3dd43e090000 pid=2366 /usr/bin/curl net send-data write-file guuid=5c9dfe1d-1b00-0000-2d40-3dd42d090000 pid=2349->guuid=dbfa9926-1b00-0000-2d40-3dd43e090000 pid=2366 execve guuid=0d287f54-1b00-0000-2d40-3dd47f090000 pid=2431 /usr/bin/wget net send-data write-file guuid=5c9dfe1d-1b00-0000-2d40-3dd42d090000 pid=2349->guuid=0d287f54-1b00-0000-2d40-3dd47f090000 pid=2431 execve guuid=ad6396b7-1c00-0000-2d40-3dd4f80b0000 pid=3064 /usr/bin/chmod guuid=5c9dfe1d-1b00-0000-2d40-3dd42d090000 pid=2349->guuid=ad6396b7-1c00-0000-2d40-3dd4f80b0000 pid=3064 execve guuid=efc02ab8-1c00-0000-2d40-3dd4f90b0000 pid=3065 /var/tmp/boss write-config zombie guuid=5c9dfe1d-1b00-0000-2d40-3dd42d090000 pid=2349->guuid=efc02ab8-1c00-0000-2d40-3dd4f90b0000 pid=3065 execve guuid=dbfa9926-1b00-0000-2d40-3dd43e090000 pid=2366->0eae001c-4ad4-599c-ab6a-77d3fac12203 send: 82B guuid=0d287f54-1b00-0000-2d40-3dd47f090000 pid=2431->0eae001c-4ad4-599c-ab6a-77d3fac12203 send: 133B guuid=efc02ab8-1c00-0000-2d40-3dd4f90b0000 pid=3069 /var/tmp/boss zombie guuid=efc02ab8-1c00-0000-2d40-3dd4f90b0000 pid=3065->guuid=efc02ab8-1c00-0000-2d40-3dd4f90b0000 pid=3069 clone guuid=efc02ab8-1c00-0000-2d40-3dd4f90b0000 pid=3070 /var/tmp/boss guuid=efc02ab8-1c00-0000-2d40-3dd4f90b0000 pid=3065->guuid=efc02ab8-1c00-0000-2d40-3dd4f90b0000 pid=3070 clone guuid=efc02ab8-1c00-0000-2d40-3dd4f90b0000 pid=3071 /var/tmp/boss guuid=efc02ab8-1c00-0000-2d40-3dd4f90b0000 pid=3065->guuid=efc02ab8-1c00-0000-2d40-3dd4f90b0000 pid=3071 clone guuid=efc02ab8-1c00-0000-2d40-3dd4f90b0000 pid=3072 /var/tmp/boss guuid=efc02ab8-1c00-0000-2d40-3dd4f90b0000 pid=3065->guuid=efc02ab8-1c00-0000-2d40-3dd4f90b0000 pid=3072 clone guuid=fdbd1cbe-1c00-0000-2d40-3dd4010c0000 pid=3073 /var/tmp/boss guuid=efc02ab8-1c00-0000-2d40-3dd4f90b0000 pid=3065->guuid=fdbd1cbe-1c00-0000-2d40-3dd4010c0000 pid=3073 clone guuid=d5ff25be-1c00-0000-2d40-3dd4020c0000 pid=3074 /usr/bin/uname guuid=efc02ab8-1c00-0000-2d40-3dd4f90b0000 pid=3065->guuid=d5ff25be-1c00-0000-2d40-3dd4020c0000 pid=3074 execve guuid=e00d3bbf-1c00-0000-2d40-3dd4030c0000 pid=3075 /usr/bin/chmod guuid=efc02ab8-1c00-0000-2d40-3dd4f90b0000 pid=3065->guuid=e00d3bbf-1c00-0000-2d40-3dd4030c0000 pid=3075 execve guuid=7bfe2de6-1c00-0000-2d40-3dd42b0c0000 pid=3115 /usr/bin/systemctl guuid=efc02ab8-1c00-0000-2d40-3dd4f90b0000 pid=3065->guuid=7bfe2de6-1c00-0000-2d40-3dd42b0c0000 pid=3115 execve guuid=87a2d441-1d00-0000-2d40-3dd48d0c0000 pid=3213 /usr/bin/systemctl guuid=efc02ab8-1c00-0000-2d40-3dd4f90b0000 pid=3065->guuid=87a2d441-1d00-0000-2d40-3dd48d0c0000 pid=3213 execve guuid=38cfc096-1d00-0000-2d40-3dd40e0d0000 pid=3342 /usr/bin/systemctl guuid=efc02ab8-1c00-0000-2d40-3dd4f90b0000 pid=3065->guuid=38cfc096-1d00-0000-2d40-3dd40e0d0000 pid=3342 execve guuid=c3a4a59c-1d00-0000-2d40-3dd41d0d0000 pid=3357 /usr/bin/pgrep guuid=efc02ab8-1c00-0000-2d40-3dd4f90b0000 pid=3065->guuid=c3a4a59c-1d00-0000-2d40-3dd41d0d0000 pid=3357 execve guuid=4fe8fd9f-1d00-0000-2d40-3dd4300d0000 pid=3376 /usr/bin/bash guuid=efc02ab8-1c00-0000-2d40-3dd4f90b0000 pid=3065->guuid=4fe8fd9f-1d00-0000-2d40-3dd4300d0000 pid=3376 execve guuid=de4db2a1-1d00-0000-2d40-3dd4390d0000 pid=3385 /usr/bin/bash guuid=efc02ab8-1c00-0000-2d40-3dd4f90b0000 pid=3065->guuid=de4db2a1-1d00-0000-2d40-3dd4390d0000 pid=3385 execve guuid=2ca41aa2-1d00-0000-2d40-3dd43b0d0000 pid=3387 /usr/bin/rm delete-file guuid=efc02ab8-1c00-0000-2d40-3dd4f90b0000 pid=3065->guuid=2ca41aa2-1d00-0000-2d40-3dd43b0d0000 pid=3387 execve guuid=9af42ea6-1d00-0000-2d40-3dd4450d0000 pid=3397 /usr/bin/bash zombie guuid=efc02ab8-1c00-0000-2d40-3dd4f90b0000 pid=3065->guuid=9af42ea6-1d00-0000-2d40-3dd4450d0000 pid=3397 execve guuid=1149aab9-1c00-0000-2d40-3dd4fc0b0000 pid=3068 /usr/bin/wget net send-data write-file guuid=6d48b9b8-1c00-0000-2d40-3dd4fa0b0000 pid=3066->guuid=1149aab9-1c00-0000-2d40-3dd4fc0b0000 pid=3068 execve guuid=564110c1-1c00-0000-2d40-3dd4050c0000 pid=3077 /usr/bin/curl net send-data guuid=6d48b9b8-1c00-0000-2d40-3dd4fa0b0000 pid=3066->guuid=564110c1-1c00-0000-2d40-3dd4050c0000 pid=3077 execve guuid=e7fa22ca-1c00-0000-2d40-3dd40b0c0000 pid=3083 /usr/bin/wget net send-data write-file guuid=6d48b9b8-1c00-0000-2d40-3dd4fa0b0000 pid=3066->guuid=e7fa22ca-1c00-0000-2d40-3dd40b0c0000 pid=3083 execve guuid=221d832d-1e00-0000-2d40-3dd4570e0000 pid=3671 /usr/bin/chmod guuid=6d48b9b8-1c00-0000-2d40-3dd4fa0b0000 pid=3066->guuid=221d832d-1e00-0000-2d40-3dd4570e0000 pid=3671 execve guuid=0382fa2d-1e00-0000-2d40-3dd4590e0000 pid=3673 /usr/bin/bash guuid=6d48b9b8-1c00-0000-2d40-3dd4fa0b0000 pid=3066->guuid=0382fa2d-1e00-0000-2d40-3dd4590e0000 pid=3673 clone guuid=1149aab9-1c00-0000-2d40-3dd4fc0b0000 pid=3068->0eae001c-4ad4-599c-ab6a-77d3fac12203 send: 137B guuid=378a6ec0-1c00-0000-2d40-3dd4040c0000 pid=3076 /usr/bin/curl net send-data write-file guuid=e00d3bbf-1c00-0000-2d40-3dd4030c0000 pid=3075->guuid=378a6ec0-1c00-0000-2d40-3dd4040c0000 pid=3076 execve a633da7e-6415-55fb-93ef-5ee209767fd5 2.57.241.243:80 guuid=378a6ec0-1c00-0000-2d40-3dd4040c0000 pid=3076->a633da7e-6415-55fb-93ef-5ee209767fd5 send: 82B guuid=564110c1-1c00-0000-2d40-3dd4050c0000 pid=3077->0eae001c-4ad4-599c-ab6a-77d3fac12203 send: 82B guuid=e7fa22ca-1c00-0000-2d40-3dd40b0c0000 pid=3083->0eae001c-4ad4-599c-ab6a-77d3fac12203 send: 133B guuid=ce6b87a0-1d00-0000-2d40-3dd4330d0000 pid=3379 /usr/bin/rm delete-file guuid=4fe8fd9f-1d00-0000-2d40-3dd4300d0000 pid=3376->guuid=ce6b87a0-1d00-0000-2d40-3dd4330d0000 pid=3379 execve guuid=216ee9a0-1d00-0000-2d40-3dd4350d0000 pid=3381 /usr/bin/rm delete-file guuid=4fe8fd9f-1d00-0000-2d40-3dd4300d0000 pid=3376->guuid=216ee9a0-1d00-0000-2d40-3dd4350d0000 pid=3381 execve guuid=451353a1-1d00-0000-2d40-3dd4370d0000 pid=3383 /usr/bin/rm guuid=4fe8fd9f-1d00-0000-2d40-3dd4300d0000 pid=3376->guuid=451353a1-1d00-0000-2d40-3dd4370d0000 pid=3383 execve guuid=431f91a6-1d00-0000-2d40-3dd4470d0000 pid=3399 /usr/bin/wget net send-data write-file guuid=9af42ea6-1d00-0000-2d40-3dd4450d0000 pid=3397->guuid=431f91a6-1d00-0000-2d40-3dd4470d0000 pid=3399 execve guuid=8315e494-2000-0000-2d40-3dd4d60f0000 pid=4054 /usr/bin/chmod guuid=9af42ea6-1d00-0000-2d40-3dd4450d0000 pid=3397->guuid=8315e494-2000-0000-2d40-3dd4d60f0000 pid=4054 execve guuid=5baa3295-2000-0000-2d40-3dd4d70f0000 pid=4055 /usr/bin/bash zombie guuid=9af42ea6-1d00-0000-2d40-3dd4450d0000 pid=3397->guuid=5baa3295-2000-0000-2d40-3dd4d70f0000 pid=4055 clone guuid=431f91a6-1d00-0000-2d40-3dd4470d0000 pid=3399->0eae001c-4ad4-599c-ab6a-77d3fac12203 send: 132B guuid=ccbd4195-2000-0000-2d40-3dd4d80f0000 pid=4056 /usr/bin/pgrep guuid=5baa3295-2000-0000-2d40-3dd4d70f0000 pid=4055->guuid=ccbd4195-2000-0000-2d40-3dd4d80f0000 pid=4056 execve
Threat name:
Script-BAT.Downloader.Heuristic
Status:
Malicious
First seen:
2026-08-11 11:57:26 UTC
File Type:
Text (Shell)
AV detection:
10 of 38 (26.32%)
Threat level:
  2/5
Result
Malware family:
Score:
  10/10
Tags:
family:ladvix defense_evasion discovery execution infector linux persistence privilege_escalation trojan
Behaviour
Enumerates kernel/hardware configuration
Reads runtime system information
System Network Configuration Discovery
Writes file to tmp directory
Changes its process name
Reads CPU attributes
Creates/modifies Cron job
Deletes log files
Enumerates running processes
Modifies systemd
Write file to user bin folder
Writes file to system bin folder
File and Directory Permissions Modification
Executes dropped EXE
Family: Ladvix
Please note that we are no longer able to provide a coverage score for Virus Total.

File information


The table below shows additional information about this malware sample such as delivery method and external references.

Web download

Ladvix

sh bc268c7b8f16b8fdc992c5f32b3a0dbe29ec8411971a26d3dbe00d3cadc00479

(this sample)

  
Delivery method
Distributed via web download

Comments