MalwareBazaar Database

You are currently viewing the MalwareBazaar entry for SHA256 df8048b1c8753f67cb7eaf49032434fcda89b3a5fb581ba1b002efe9a66098b5. While MalwareBazaar tries to identify whether the sample provided is malicious or not, there is no guarantee that a sample in MalwareBazaar is malicious.

Database Entry



Mirai


Vendor detections: 6


Intelligence 6 IOCs YARA File information Comments

SHA256 hash: df8048b1c8753f67cb7eaf49032434fcda89b3a5fb581ba1b002efe9a66098b5
SHA3-384 hash: 19cc9b1e1f85c3fba215789c66b2445f3414395ec2272987752edff0eb548be6abfbbd3ae6c6a4acbc098290d0fb1858
SHA1 hash: c07b2c7c2246f85ddd2f636faf78eefc23c5b9f2
MD5 hash: 3e97ffdb502d141d6852b4789d175ff9
humanhash: fifteen-romeo-helium-hotel
File name:c.sh
Download: download sample
Signature Mirai
File size:1'774 bytes
First seen:2026-07-21 00:18:41 UTC
Last seen:2026-07-21 21:24:09 UTC
File type: sh
MIME type:text/plain
ssdeep 12:3J3LAaZAQLAaZ6nREQLAaZENNIlvHBAQLAaZtEK3HQLAaZReQLAaZVHeqQLAaZ2n:3J3RnMaNI5EK6vjWE22wB9cW2HR
TLSH T116310FCA2BAB56D93B7CAE22F98AC70D63485DD8A5207B84F5DBCD705DC01C36C08676
Magika batch
Reporter abuse_ch
Tags:sh
URLMalware sample (SHA256 hash)SignatureTags
http://31.77.227.104/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.armac93242580236d6e3be41e03c6dd00aee95c9b0921cfa9356dc307b5006f9e69 Miraiarm elf mirai ua-wget
http://31.77.227.104/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.arm50ba8684a96ed25751f1cee251f68437c9030725f8bbebb0bbedad4454ffdea34 Miraiarm elf mirai ua-wget
http://31.77.227.104/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.arm649665430bea49701da165dbadd6b8f99bde4d804fcae784072d2460c3c7d5b1e Miraiarm elf mirai ua-wget
http://31.77.227.104/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.arm712f1d677a4f4dd24a1f21cb02d9dfd0eb5cdc58c69024efe3eb66ebd1fa3562a Miraiarm elf mirai ua-wget
http://31.77.227.104/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.m68kdaa5fdf5ba5227719e4435960cb10a339634c8406c71b09ce9eb7f5bc53cfe3d Miraielf m68k mirai ua-wget
http://31.77.227.104/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.mips7011eceba8cf057f0103c1d44515be4211c1a56da468ac2ee3e0c12719c555b8 Miraielf mips mirai ua-wget
http://31.77.227.104/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.mpslb6391baa6d58d96c8a339e98a60371e646d6a558b50cecd8bf42047dc61127a0 Miraielf mips mirai ua-wget
http://31.77.227.104/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.ppc488a3dc8fc944a607f365a5b609dfd285d0f881b6446be3553c254617579bac1 Miraielf mirai PowerPC ua-wget
http://31.77.227.104/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.sh4b48be96d4178766e340c72991622f74f66b10791742edc9e326ea77812261288 Miraielf mirai SuperH ua-wget
http://31.77.227.104/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.spc6497eed5be632771c4022363b485c448a55912ca75d08ba5213581b4811f7e43 Miraielf mirai sparc ua-wget
http://31.77.227.104/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.x86f56343d2afffab61cfb5eca2a2b47a133a1f936843eba0d061f0ddaaf89d26ce Miraielf mirai ua-wget x86
http://31.77.227.104/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.x86_64790788c47dd14f4f25ab7befca04cdccf78b3071ac706f9ec3333e2faaebeeef Miraielf mirai ua-wget x86

Intelligence


File Origin
# of uploads :
2
# of downloads :
91
Origin country :
DE DE
Vendor Threat Intelligence
No detections
Verdict:
Malicious
Threat level:
  10/10
Confidence:
100%
Tags:
downloader mirai
Verdict:
Malicious
File Type:
text
First seen:
2026-07-20T03:16:00Z UTC
Last seen:
2026-07-20T23:02:00Z UTC
Hits:
~10
Status:
terminated
Behavior Graph:
%3 guuid=7f276cda-1a00-0000-bf03-1172370b0000 pid=2871 /usr/bin/sudo guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877 /tmp/sample.bin guuid=7f276cda-1a00-0000-bf03-1172370b0000 pid=2871->guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877 execve guuid=3ab854dd-1a00-0000-bf03-11723f0b0000 pid=2879 /usr/bin/curl net send-data guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=3ab854dd-1a00-0000-bf03-11723f0b0000 pid=2879 execve guuid=759992e7-1a00-0000-bf03-11724d0b0000 pid=2893 /usr/bin/chmod guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=759992e7-1a00-0000-bf03-11724d0b0000 pid=2893 execve guuid=b756f6e7-1a00-0000-bf03-11724f0b0000 pid=2895 /usr/bin/dash guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=b756f6e7-1a00-0000-bf03-11724f0b0000 pid=2895 clone guuid=25a204e8-1a00-0000-bf03-1172500b0000 pid=2896 /usr/bin/curl net send-data guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=25a204e8-1a00-0000-bf03-1172500b0000 pid=2896 execve guuid=57fe1df3-1a00-0000-bf03-11726a0b0000 pid=2922 /usr/bin/chmod guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=57fe1df3-1a00-0000-bf03-11726a0b0000 pid=2922 execve guuid=ed1c88f3-1a00-0000-bf03-11726c0b0000 pid=2924 /usr/bin/dash guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=ed1c88f3-1a00-0000-bf03-11726c0b0000 pid=2924 clone guuid=510f97f3-1a00-0000-bf03-11726d0b0000 pid=2925 /usr/bin/curl net send-data guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=510f97f3-1a00-0000-bf03-11726d0b0000 pid=2925 execve guuid=a7416afd-1a00-0000-bf03-1172860b0000 pid=2950 /usr/bin/chmod guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=a7416afd-1a00-0000-bf03-1172860b0000 pid=2950 execve guuid=0467f0fd-1a00-0000-bf03-1172890b0000 pid=2953 /usr/bin/dash guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=0467f0fd-1a00-0000-bf03-1172890b0000 pid=2953 clone guuid=96bf02fe-1a00-0000-bf03-11728a0b0000 pid=2954 /usr/bin/curl net send-data guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=96bf02fe-1a00-0000-bf03-11728a0b0000 pid=2954 execve guuid=cedb1c07-1b00-0000-bf03-11729a0b0000 pid=2970 /usr/bin/chmod guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=cedb1c07-1b00-0000-bf03-11729a0b0000 pid=2970 execve guuid=d4026b07-1b00-0000-bf03-11729c0b0000 pid=2972 /usr/bin/dash guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=d4026b07-1b00-0000-bf03-11729c0b0000 pid=2972 clone guuid=04527a07-1b00-0000-bf03-11729d0b0000 pid=2973 /usr/bin/curl net send-data guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=04527a07-1b00-0000-bf03-11729d0b0000 pid=2973 execve guuid=6a103e11-1b00-0000-bf03-1172a90b0000 pid=2985 /usr/bin/chmod guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=6a103e11-1b00-0000-bf03-1172a90b0000 pid=2985 execve guuid=78918011-1b00-0000-bf03-1172ab0b0000 pid=2987 /usr/bin/dash guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=78918011-1b00-0000-bf03-1172ab0b0000 pid=2987 clone guuid=4e0ca911-1b00-0000-bf03-1172ad0b0000 pid=2989 /usr/bin/curl net send-data guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=4e0ca911-1b00-0000-bf03-1172ad0b0000 pid=2989 execve guuid=7dec591c-1b00-0000-bf03-1172c30b0000 pid=3011 /usr/bin/chmod guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=7dec591c-1b00-0000-bf03-1172c30b0000 pid=3011 execve guuid=a629c71c-1b00-0000-bf03-1172c50b0000 pid=3013 /usr/bin/dash guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=a629c71c-1b00-0000-bf03-1172c50b0000 pid=3013 clone guuid=0442d61c-1b00-0000-bf03-1172c60b0000 pid=3014 /usr/bin/curl net send-data guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=0442d61c-1b00-0000-bf03-1172c60b0000 pid=3014 execve guuid=790be42a-1b00-0000-bf03-1172dc0b0000 pid=3036 /usr/bin/chmod guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=790be42a-1b00-0000-bf03-1172dc0b0000 pid=3036 execve guuid=61dd5b2b-1b00-0000-bf03-1172de0b0000 pid=3038 /usr/bin/dash guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=61dd5b2b-1b00-0000-bf03-1172de0b0000 pid=3038 clone guuid=b128782b-1b00-0000-bf03-1172df0b0000 pid=3039 /usr/bin/curl net send-data guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=b128782b-1b00-0000-bf03-1172df0b0000 pid=3039 execve guuid=6dd9e033-1b00-0000-bf03-1172f10b0000 pid=3057 /usr/bin/chmod guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=6dd9e033-1b00-0000-bf03-1172f10b0000 pid=3057 execve guuid=3ab98834-1b00-0000-bf03-1172f30b0000 pid=3059 /usr/bin/dash guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=3ab98834-1b00-0000-bf03-1172f30b0000 pid=3059 clone guuid=b87ea734-1b00-0000-bf03-1172f40b0000 pid=3060 /usr/bin/curl net send-data guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=b87ea734-1b00-0000-bf03-1172f40b0000 pid=3060 execve guuid=2f05a43c-1b00-0000-bf03-1172fe0b0000 pid=3070 /usr/bin/chmod guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=2f05a43c-1b00-0000-bf03-1172fe0b0000 pid=3070 execve guuid=2426233d-1b00-0000-bf03-1172ff0b0000 pid=3071 /usr/bin/dash guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=2426233d-1b00-0000-bf03-1172ff0b0000 pid=3071 clone guuid=8f66413d-1b00-0000-bf03-1172000c0000 pid=3072 /usr/bin/curl net send-data guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=8f66413d-1b00-0000-bf03-1172000c0000 pid=3072 execve guuid=8c946646-1b00-0000-bf03-11720e0c0000 pid=3086 /usr/bin/chmod guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=8c946646-1b00-0000-bf03-11720e0c0000 pid=3086 execve guuid=fc1dae46-1b00-0000-bf03-11720f0c0000 pid=3087 /usr/bin/dash guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=fc1dae46-1b00-0000-bf03-11720f0c0000 pid=3087 clone guuid=0d2bca46-1b00-0000-bf03-1172100c0000 pid=3088 /usr/bin/curl net send-data guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=0d2bca46-1b00-0000-bf03-1172100c0000 pid=3088 execve guuid=cd626555-1b00-0000-bf03-1172120c0000 pid=3090 /usr/bin/chmod guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=cd626555-1b00-0000-bf03-1172120c0000 pid=3090 execve guuid=87560256-1b00-0000-bf03-1172130c0000 pid=3091 /usr/bin/dash guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=87560256-1b00-0000-bf03-1172130c0000 pid=3091 clone guuid=0e0e2256-1b00-0000-bf03-1172140c0000 pid=3092 /usr/bin/curl net send-data guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=0e0e2256-1b00-0000-bf03-1172140c0000 pid=3092 execve guuid=58ce0a5f-1b00-0000-bf03-1172150c0000 pid=3093 /usr/bin/chmod guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=58ce0a5f-1b00-0000-bf03-1172150c0000 pid=3093 execve guuid=12f9d25f-1b00-0000-bf03-1172160c0000 pid=3094 /usr/bin/dash guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=12f9d25f-1b00-0000-bf03-1172160c0000 pid=3094 clone guuid=06f81160-1b00-0000-bf03-1172170c0000 pid=3095 /usr/bin/rm delete-file guuid=2cf80ddd-1a00-0000-bf03-11723d0b0000 pid=2877->guuid=06f81160-1b00-0000-bf03-1172170c0000 pid=3095 execve c3d9d73e-747a-5129-b299-6da5ccf803ba 31.77.227.104:80 guuid=3ab854dd-1a00-0000-bf03-11723f0b0000 pid=2879->c3d9d73e-747a-5129-b299-6da5ccf803ba send: 126B guuid=25a204e8-1a00-0000-bf03-1172500b0000 pid=2896->c3d9d73e-747a-5129-b299-6da5ccf803ba send: 127B guuid=510f97f3-1a00-0000-bf03-11726d0b0000 pid=2925->c3d9d73e-747a-5129-b299-6da5ccf803ba send: 127B guuid=96bf02fe-1a00-0000-bf03-11728a0b0000 pid=2954->c3d9d73e-747a-5129-b299-6da5ccf803ba send: 127B guuid=04527a07-1b00-0000-bf03-11729d0b0000 pid=2973->c3d9d73e-747a-5129-b299-6da5ccf803ba send: 127B guuid=4e0ca911-1b00-0000-bf03-1172ad0b0000 pid=2989->c3d9d73e-747a-5129-b299-6da5ccf803ba send: 127B guuid=0442d61c-1b00-0000-bf03-1172c60b0000 pid=3014->c3d9d73e-747a-5129-b299-6da5ccf803ba send: 127B guuid=b128782b-1b00-0000-bf03-1172df0b0000 pid=3039->c3d9d73e-747a-5129-b299-6da5ccf803ba send: 126B guuid=b87ea734-1b00-0000-bf03-1172f40b0000 pid=3060->c3d9d73e-747a-5129-b299-6da5ccf803ba send: 126B guuid=8f66413d-1b00-0000-bf03-1172000c0000 pid=3072->c3d9d73e-747a-5129-b299-6da5ccf803ba send: 126B guuid=0d2bca46-1b00-0000-bf03-1172100c0000 pid=3088->c3d9d73e-747a-5129-b299-6da5ccf803ba send: 126B guuid=0e0e2256-1b00-0000-bf03-1172140c0000 pid=3092->c3d9d73e-747a-5129-b299-6da5ccf803ba send: 129B
Threat name:
Linux.Trojan.Malgent
Status:
Malicious
First seen:
2026-07-21 00:19:44 UTC
File Type:
Text
AV detection:
11 of 24 (45.83%)
Threat level:
  5/5
Result
Malware family:
n/a
Score:
  3/10
Tags:
execution
Behaviour
Modifies registry class
Suspicious use of SetWindowsHookEx
Enumerates physical storage devices
Executes a command shell one-liner
Please note that we are no longer able to provide a coverage score for Virus Total.

File information


The table below shows additional information about this malware sample such as delivery method and external references.

Web download

Mirai

sh df8048b1c8753f67cb7eaf49032434fcda89b3a5fb581ba1b002efe9a66098b5

(this sample)

  
Delivery method
Distributed via web download

Comments