MalwareBazaar Database

You are currently viewing the MalwareBazaar entry for SHA256 bcc853cf6c7f81976978a5d6072b244206e933fcd81c67f3d4f763f299117898. While MalwareBazaar tries to identify whether the sample provided is malicious or not, there is no guarantee that a sample in MalwareBazaar is malicious.

Database Entry



Threat unknown


Vendor detections: 7


Intelligence 7 IOCs YARA File information Comments

SHA256 hash: bcc853cf6c7f81976978a5d6072b244206e933fcd81c67f3d4f763f299117898
SHA3-384 hash: 2093569c1a2a809e5b773451b8e1143a3835745dd0b7392426aa912001102b25cd1d84c3bffd398dbe12e0c3e42b3dd3
SHA1 hash: 2a593d21f6398197b43590fd85fdcb0f5f52695a
MD5 hash: 9c40dd38cebf6f245c16036de6ca9d24
humanhash: victor-cola-kentucky-ten
File name:sh.sh
Download: download sample
File size:426 bytes
First seen:2026-03-16 06:34:04 UTC
Last seen:Never
File type: sh
MIME type:text/x-shellscript
ssdeep 12:ZCkslubiDlQFQJyMOqtCmKGFHRCmKhapYg:ZCksAiK6UNJG1kJsWg
TLSH T10EE0E57B9622EF218F868C37A313464828DF9082A5D14E78308F54A3C6EDF51A251A12
TrID 70.0% (.SH) Linux/UNIX shell script (7000/1)
30.0% (.) Unix-like shebang (var.3) (gen) (3000/1)
Magika shell
Reporter abuse_ch
Tags:sh

Intelligence


File Origin
# of uploads :
1
# of downloads :
77
Origin country :
DE DE
Vendor Threat Intelligence
No detections
Verdict:
Malicious
File Type:
unix shell
Detections:
HEUR:Trojan-Downloader.Shell.Agent.p
Status:
terminated
Behavior Graph:
%3 guuid=92c56d55-1600-0000-34e7-de33920c0000 pid=3218 /usr/bin/sudo guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222 /tmp/sample.bin guuid=92c56d55-1600-0000-34e7-de33920c0000 pid=3218->guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222 execve guuid=ff147758-1600-0000-34e7-de33970c0000 pid=3223 /usr/bin/wget guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=ff147758-1600-0000-34e7-de33970c0000 pid=3223 execve guuid=131c9c5b-1600-0000-34e7-de33980c0000 pid=3224 /usr/bin/curl guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=131c9c5b-1600-0000-34e7-de33980c0000 pid=3224 execve guuid=ed5ccb61-1600-0000-34e7-de33a10c0000 pid=3233 /usr/bin/chmod guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=ed5ccb61-1600-0000-34e7-de33a10c0000 pid=3233 execve guuid=13402162-1600-0000-34e7-de33a20c0000 pid=3234 /tmp/$EXECNAME guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=13402162-1600-0000-34e7-de33a20c0000 pid=3234 execve guuid=8fbbe362-1600-0000-34e7-de33a40c0000 pid=3236 /usr/bin/rm delete-file guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=8fbbe362-1600-0000-34e7-de33a40c0000 pid=3236 execve guuid=24444663-1600-0000-34e7-de33a60c0000 pid=3238 /usr/bin/wget guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=24444663-1600-0000-34e7-de33a60c0000 pid=3238 execve guuid=46300e64-1600-0000-34e7-de33a90c0000 pid=3241 /usr/bin/curl guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=46300e64-1600-0000-34e7-de33a90c0000 pid=3241 execve guuid=3b632368-1600-0000-34e7-de33b00c0000 pid=3248 /usr/bin/chmod guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=3b632368-1600-0000-34e7-de33b00c0000 pid=3248 execve guuid=7ace6668-1600-0000-34e7-de33b20c0000 pid=3250 /tmp/$EXECNAME guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=7ace6668-1600-0000-34e7-de33b20c0000 pid=3250 execve guuid=986a0069-1600-0000-34e7-de33b60c0000 pid=3254 /usr/bin/rm delete-file guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=986a0069-1600-0000-34e7-de33b60c0000 pid=3254 execve guuid=e7e33f69-1600-0000-34e7-de33b70c0000 pid=3255 /usr/bin/wget guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=e7e33f69-1600-0000-34e7-de33b70c0000 pid=3255 execve guuid=be77216a-1600-0000-34e7-de33b90c0000 pid=3257 /usr/bin/curl guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=be77216a-1600-0000-34e7-de33b90c0000 pid=3257 execve guuid=8960b06d-1600-0000-34e7-de33bb0c0000 pid=3259 /usr/bin/chmod guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=8960b06d-1600-0000-34e7-de33bb0c0000 pid=3259 execve guuid=308ae96d-1600-0000-34e7-de33bd0c0000 pid=3261 /tmp/$EXECNAME guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=308ae96d-1600-0000-34e7-de33bd0c0000 pid=3261 execve guuid=725e756e-1600-0000-34e7-de33c10c0000 pid=3265 /usr/bin/rm delete-file guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=725e756e-1600-0000-34e7-de33c10c0000 pid=3265 execve guuid=bc28af6e-1600-0000-34e7-de33c30c0000 pid=3267 /usr/bin/wget guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=bc28af6e-1600-0000-34e7-de33c30c0000 pid=3267 execve guuid=4b717b6f-1600-0000-34e7-de33c70c0000 pid=3271 /usr/bin/curl guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=4b717b6f-1600-0000-34e7-de33c70c0000 pid=3271 execve guuid=da516572-1600-0000-34e7-de33cf0c0000 pid=3279 /usr/bin/chmod guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=da516572-1600-0000-34e7-de33cf0c0000 pid=3279 execve guuid=278faa72-1600-0000-34e7-de33d10c0000 pid=3281 /tmp/$EXECNAME guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=278faa72-1600-0000-34e7-de33d10c0000 pid=3281 execve guuid=b2ad3f73-1600-0000-34e7-de33d50c0000 pid=3285 /usr/bin/rm delete-file guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=b2ad3f73-1600-0000-34e7-de33d50c0000 pid=3285 execve guuid=4f937d73-1600-0000-34e7-de33d70c0000 pid=3287 /usr/bin/wget guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=4f937d73-1600-0000-34e7-de33d70c0000 pid=3287 execve guuid=8d014a74-1600-0000-34e7-de33d90c0000 pid=3289 /usr/bin/curl guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=8d014a74-1600-0000-34e7-de33d90c0000 pid=3289 execve guuid=bd69ee75-1600-0000-34e7-de33e00c0000 pid=3296 /usr/bin/chmod guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=bd69ee75-1600-0000-34e7-de33e00c0000 pid=3296 execve guuid=09492676-1600-0000-34e7-de33e20c0000 pid=3298 /tmp/$EXECNAME guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=09492676-1600-0000-34e7-de33e20c0000 pid=3298 execve guuid=46a6bc76-1600-0000-34e7-de33e60c0000 pid=3302 /usr/bin/rm delete-file guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=46a6bc76-1600-0000-34e7-de33e60c0000 pid=3302 execve guuid=04dbf676-1600-0000-34e7-de33e80c0000 pid=3304 /usr/bin/wget guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=04dbf676-1600-0000-34e7-de33e80c0000 pid=3304 execve guuid=c1c5d577-1600-0000-34e7-de33ed0c0000 pid=3309 /usr/bin/curl guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=c1c5d577-1600-0000-34e7-de33ed0c0000 pid=3309 execve guuid=4ec44c79-1600-0000-34e7-de33f20c0000 pid=3314 /usr/bin/chmod guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=4ec44c79-1600-0000-34e7-de33f20c0000 pid=3314 execve guuid=c0078979-1600-0000-34e7-de33f30c0000 pid=3315 /tmp/$EXECNAME guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=c0078979-1600-0000-34e7-de33f30c0000 pid=3315 execve guuid=ebfc417a-1600-0000-34e7-de33f60c0000 pid=3318 /usr/bin/rm delete-file guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=ebfc417a-1600-0000-34e7-de33f60c0000 pid=3318 execve guuid=4819907a-1600-0000-34e7-de33f70c0000 pid=3319 /usr/bin/wget guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=4819907a-1600-0000-34e7-de33f70c0000 pid=3319 execve guuid=7d538b7b-1600-0000-34e7-de33f90c0000 pid=3321 /usr/bin/curl guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=7d538b7b-1600-0000-34e7-de33f90c0000 pid=3321 execve guuid=33c6057d-1600-0000-34e7-de33ff0c0000 pid=3327 /usr/bin/chmod guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=33c6057d-1600-0000-34e7-de33ff0c0000 pid=3327 execve guuid=c7204e7d-1600-0000-34e7-de33010d0000 pid=3329 /tmp/$EXECNAME guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=c7204e7d-1600-0000-34e7-de33010d0000 pid=3329 execve guuid=7a1cee7d-1600-0000-34e7-de33040d0000 pid=3332 /usr/bin/rm delete-file guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=7a1cee7d-1600-0000-34e7-de33040d0000 pid=3332 execve guuid=87d5307e-1600-0000-34e7-de33060d0000 pid=3334 /usr/bin/wget guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=87d5307e-1600-0000-34e7-de33060d0000 pid=3334 execve guuid=2d80007f-1600-0000-34e7-de330a0d0000 pid=3338 /usr/bin/curl guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=2d80007f-1600-0000-34e7-de330a0d0000 pid=3338 execve guuid=cb51b581-1600-0000-34e7-de33140d0000 pid=3348 /usr/bin/chmod guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=cb51b581-1600-0000-34e7-de33140d0000 pid=3348 execve guuid=e7f4e981-1600-0000-34e7-de33160d0000 pid=3350 /tmp/$EXECNAME guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=e7f4e981-1600-0000-34e7-de33160d0000 pid=3350 execve guuid=65447782-1600-0000-34e7-de331a0d0000 pid=3354 /usr/bin/rm delete-file guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=65447782-1600-0000-34e7-de331a0d0000 pid=3354 execve guuid=8f5cb082-1600-0000-34e7-de331c0d0000 pid=3356 /usr/bin/wget guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=8f5cb082-1600-0000-34e7-de331c0d0000 pid=3356 execve guuid=5eb06d83-1600-0000-34e7-de331f0d0000 pid=3359 /usr/bin/curl guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=5eb06d83-1600-0000-34e7-de331f0d0000 pid=3359 execve guuid=b122ac84-1600-0000-34e7-de33250d0000 pid=3365 /usr/bin/chmod guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=b122ac84-1600-0000-34e7-de33250d0000 pid=3365 execve guuid=b0a7eb84-1600-0000-34e7-de33260d0000 pid=3366 /tmp/$EXECNAME guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=b0a7eb84-1600-0000-34e7-de33260d0000 pid=3366 execve guuid=d3fe6a86-1600-0000-34e7-de33280d0000 pid=3368 /usr/bin/rm delete-file guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=d3fe6a86-1600-0000-34e7-de33280d0000 pid=3368 execve guuid=8e41c786-1600-0000-34e7-de33290d0000 pid=3369 /usr/bin/wget guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=8e41c786-1600-0000-34e7-de33290d0000 pid=3369 execve guuid=8c7ef187-1600-0000-34e7-de332a0d0000 pid=3370 /usr/bin/curl guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=8c7ef187-1600-0000-34e7-de332a0d0000 pid=3370 execve guuid=79c7eb89-1600-0000-34e7-de332b0d0000 pid=3371 /usr/bin/chmod guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=79c7eb89-1600-0000-34e7-de332b0d0000 pid=3371 execve guuid=72773d8a-1600-0000-34e7-de332c0d0000 pid=3372 /tmp/$EXECNAME guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=72773d8a-1600-0000-34e7-de332c0d0000 pid=3372 execve guuid=138b1b8b-1600-0000-34e7-de332e0d0000 pid=3374 /usr/bin/rm delete-file guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=138b1b8b-1600-0000-34e7-de332e0d0000 pid=3374 execve guuid=efae768b-1600-0000-34e7-de332f0d0000 pid=3375 /usr/bin/wget guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=efae768b-1600-0000-34e7-de332f0d0000 pid=3375 execve guuid=31d18d8c-1600-0000-34e7-de33300d0000 pid=3376 /usr/bin/curl guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=31d18d8c-1600-0000-34e7-de33300d0000 pid=3376 execve guuid=c9c0408e-1600-0000-34e7-de33330d0000 pid=3379 /usr/bin/chmod guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=c9c0408e-1600-0000-34e7-de33330d0000 pid=3379 execve guuid=8984978e-1600-0000-34e7-de33350d0000 pid=3381 /tmp/$EXECNAME guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=8984978e-1600-0000-34e7-de33350d0000 pid=3381 execve guuid=380b2f8f-1600-0000-34e7-de333a0d0000 pid=3386 /usr/bin/rm delete-file guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=380b2f8f-1600-0000-34e7-de333a0d0000 pid=3386 execve guuid=b77f6c8f-1600-0000-34e7-de333c0d0000 pid=3388 /usr/bin/wget guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=b77f6c8f-1600-0000-34e7-de333c0d0000 pid=3388 execve guuid=72185890-1600-0000-34e7-de33400d0000 pid=3392 /usr/bin/curl guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=72185890-1600-0000-34e7-de33400d0000 pid=3392 execve guuid=ce2b6d92-1600-0000-34e7-de33430d0000 pid=3395 /usr/bin/chmod guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=ce2b6d92-1600-0000-34e7-de33430d0000 pid=3395 execve guuid=7f17b192-1600-0000-34e7-de33440d0000 pid=3396 /tmp/$EXECNAME guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=7f17b192-1600-0000-34e7-de33440d0000 pid=3396 execve guuid=60195493-1600-0000-34e7-de33480d0000 pid=3400 /usr/bin/rm delete-file guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=60195493-1600-0000-34e7-de33480d0000 pid=3400 execve guuid=7e648e93-1600-0000-34e7-de334a0d0000 pid=3402 /usr/bin/wget guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=7e648e93-1600-0000-34e7-de334a0d0000 pid=3402 execve guuid=0e674f94-1600-0000-34e7-de334d0d0000 pid=3405 /usr/bin/curl guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=0e674f94-1600-0000-34e7-de334d0d0000 pid=3405 execve guuid=1734b695-1600-0000-34e7-de33520d0000 pid=3410 /usr/bin/chmod guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=1734b695-1600-0000-34e7-de33520d0000 pid=3410 execve guuid=72efef95-1600-0000-34e7-de33540d0000 pid=3412 /tmp/$EXECNAME guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=72efef95-1600-0000-34e7-de33540d0000 pid=3412 execve guuid=d7e18096-1600-0000-34e7-de33580d0000 pid=3416 /usr/bin/rm delete-file guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=d7e18096-1600-0000-34e7-de33580d0000 pid=3416 execve guuid=c7b1be96-1600-0000-34e7-de335a0d0000 pid=3418 /usr/bin/wget guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=c7b1be96-1600-0000-34e7-de335a0d0000 pid=3418 execve guuid=b1c9a697-1600-0000-34e7-de335d0d0000 pid=3421 /usr/bin/curl guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=b1c9a697-1600-0000-34e7-de335d0d0000 pid=3421 execve guuid=36491c99-1600-0000-34e7-de33630d0000 pid=3427 /usr/bin/chmod guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=36491c99-1600-0000-34e7-de33630d0000 pid=3427 execve guuid=e23d5399-1600-0000-34e7-de33650d0000 pid=3429 /tmp/$EXECNAME guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=e23d5399-1600-0000-34e7-de33650d0000 pid=3429 execve guuid=00d3e499-1600-0000-34e7-de336a0d0000 pid=3434 /usr/bin/rm delete-file guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=00d3e499-1600-0000-34e7-de336a0d0000 pid=3434 execve guuid=a276229a-1600-0000-34e7-de336b0d0000 pid=3435 /usr/bin/wget guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=a276229a-1600-0000-34e7-de336b0d0000 pid=3435 execve guuid=48f5489b-1600-0000-34e7-de336f0d0000 pid=3439 /usr/bin/curl guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=48f5489b-1600-0000-34e7-de336f0d0000 pid=3439 execve guuid=39d83a9e-1600-0000-34e7-de33770d0000 pid=3447 /usr/bin/chmod guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=39d83a9e-1600-0000-34e7-de33770d0000 pid=3447 execve guuid=55328a9e-1600-0000-34e7-de33780d0000 pid=3448 /tmp/$EXECNAME guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=55328a9e-1600-0000-34e7-de33780d0000 pid=3448 execve guuid=767c349f-1600-0000-34e7-de337b0d0000 pid=3451 /usr/bin/rm delete-file guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=767c349f-1600-0000-34e7-de337b0d0000 pid=3451 execve guuid=9009689f-1600-0000-34e7-de337d0d0000 pid=3453 /usr/bin/wget guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=9009689f-1600-0000-34e7-de337d0d0000 pid=3453 execve guuid=4ebd39a0-1600-0000-34e7-de33810d0000 pid=3457 /usr/bin/curl guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=4ebd39a0-1600-0000-34e7-de33810d0000 pid=3457 execve guuid=714f72a1-1600-0000-34e7-de33870d0000 pid=3463 /usr/bin/chmod guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=714f72a1-1600-0000-34e7-de33870d0000 pid=3463 execve guuid=37a7a5a1-1600-0000-34e7-de33890d0000 pid=3465 /tmp/$EXECNAME guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=37a7a5a1-1600-0000-34e7-de33890d0000 pid=3465 execve guuid=068733a2-1600-0000-34e7-de338d0d0000 pid=3469 /usr/bin/rm delete-file guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=068733a2-1600-0000-34e7-de338d0d0000 pid=3469 execve guuid=288074a2-1600-0000-34e7-de338f0d0000 pid=3471 /usr/bin/wget guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=288074a2-1600-0000-34e7-de338f0d0000 pid=3471 execve guuid=276740a3-1600-0000-34e7-de33920d0000 pid=3474 /usr/bin/curl guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=276740a3-1600-0000-34e7-de33920d0000 pid=3474 execve guuid=938631a6-1600-0000-34e7-de339b0d0000 pid=3483 /usr/bin/chmod guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=938631a6-1600-0000-34e7-de339b0d0000 pid=3483 execve guuid=83676ea6-1600-0000-34e7-de339d0d0000 pid=3485 /tmp/$EXECNAME guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=83676ea6-1600-0000-34e7-de339d0d0000 pid=3485 execve guuid=647509a7-1600-0000-34e7-de33a10d0000 pid=3489 /usr/bin/rm delete-file guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=647509a7-1600-0000-34e7-de33a10d0000 pid=3489 execve guuid=86b541a7-1600-0000-34e7-de33a30d0000 pid=3491 /usr/bin/wget guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=86b541a7-1600-0000-34e7-de33a30d0000 pid=3491 execve guuid=c520f7a7-1600-0000-34e7-de33a70d0000 pid=3495 /usr/bin/curl guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=c520f7a7-1600-0000-34e7-de33a70d0000 pid=3495 execve guuid=47c438a9-1600-0000-34e7-de33ac0d0000 pid=3500 /usr/bin/chmod guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=47c438a9-1600-0000-34e7-de33ac0d0000 pid=3500 execve guuid=857a6ea9-1600-0000-34e7-de33ae0d0000 pid=3502 /tmp/$EXECNAME guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=857a6ea9-1600-0000-34e7-de33ae0d0000 pid=3502 execve guuid=3da1ffa9-1600-0000-34e7-de33b20d0000 pid=3506 /usr/bin/rm delete-file guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=3da1ffa9-1600-0000-34e7-de33b20d0000 pid=3506 execve guuid=a23838aa-1600-0000-34e7-de33b40d0000 pid=3508 /usr/bin/wget guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=a23838aa-1600-0000-34e7-de33b40d0000 pid=3508 execve guuid=3cad5dab-1600-0000-34e7-de33b80d0000 pid=3512 /usr/bin/curl guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=3cad5dab-1600-0000-34e7-de33b80d0000 pid=3512 execve guuid=350dbdac-1600-0000-34e7-de33be0d0000 pid=3518 /usr/bin/chmod guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=350dbdac-1600-0000-34e7-de33be0d0000 pid=3518 execve guuid=63f6f6ac-1600-0000-34e7-de33c00d0000 pid=3520 /tmp/$EXECNAME guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=63f6f6ac-1600-0000-34e7-de33c00d0000 pid=3520 execve guuid=e00790ad-1600-0000-34e7-de33c40d0000 pid=3524 /usr/bin/rm delete-file guuid=abe42058-1600-0000-34e7-de33960c0000 pid=3222->guuid=e00790ad-1600-0000-34e7-de33c40d0000 pid=3524 execve
Verdict:
Malicious
Threat:
Trojan-Downloader.Shell.Agent
Threat name:
Script-Shell.Trojan.MiraiB
Status:
Malicious
First seen:
2026-03-16 02:51:18 UTC
File Type:
Text (Shell)
AV detection:
5 of 24 (20.83%)
Threat level:
  5/5
Result
Malware family:
n/a
Score:
  7/10
Tags:
antivm defense_evasion discovery linux
Behaviour
Reads runtime system information
System Network Configuration Discovery
Writes file to tmp directory
Checks CPU configuration
File and Directory Permissions Modification
Executes dropped EXE
Please note that we are no longer able to provide a coverage score for Virus Total.

File information


The table below shows additional information about this malware sample such as delivery method and external references.

Web download

sh bcc853cf6c7f81976978a5d6072b244206e933fcd81c67f3d4f763f299117898

(this sample)

  
Delivery method
Distributed via web download

Comments