MalwareBazaar Database

You are currently viewing the MalwareBazaar entry for SHA256 e3a4874547a3f1fcdad409cf47bf3f89e986ba5301a957bcaea7396368c33ac7. While MalwareBazaar tries to identify whether the sample provided is malicious or not, there is no guarantee that a sample in MalwareBazaar is malicious.

Database Entry



Threat unknown


Vendor detections: 5


Intelligence 5 IOCs YARA File information Comments

SHA256 hash: e3a4874547a3f1fcdad409cf47bf3f89e986ba5301a957bcaea7396368c33ac7
SHA3-384 hash: 656e2d4e16f9b8be09fec057f331204b68e67aadf72d5ab7f86ff1ec0de82648247aecba09f2bc37866e3930f45e3dda
SHA1 hash: c550c8d64ecbe6f89c15f3d0f888d57d2f81327e
MD5 hash: fc449bb4ba748318897a0fee67b55008
humanhash: juliet-massachusetts-sierra-angel
File name:bolts
Download: download sample
File size:1'974 bytes
First seen:2026-01-22 11:19:57 UTC
Last seen:2026-02-23 21:33:29 UTC
File type: sh
MIME type:text/x-shellscript
ssdeep 24:o9qMkpnIDd3Eo+h/s54NvIaNHnJl9vYp1MSQ7BVKfrnvN2DND7DTckM4StL5Ji5m:o9qMyIB3ETK8VE9cBC2RHmi5m
TLSH T18A415BBB54E37AA8385A699EB263422854C0F6CC5CE7578CB84C6E35B345548F2227EC
TrID 70.0% (.SH) Linux/UNIX shell script (7000/1)
30.0% (.) Unix-like shebang (var.3) (gen) (3000/1)
Magika shell
Reporter abuse_ch
Tags:sh

Intelligence


File Origin
# of uploads :
2
# of downloads :
42
Origin country :
DE DE
Vendor Threat Intelligence
No detections
Verdict:
Malicious
File Type:
unix shell
First seen:
2026-01-22T08:42:00Z UTC
Last seen:
2026-01-22T12:54:00Z UTC
Hits:
~10
Status:
terminated
Behavior Graph:
%3 guuid=b05e1a07-1900-0000-9499-14d5fa0a0000 pid=2810 /usr/bin/sudo guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816 /tmp/sample.bin guuid=b05e1a07-1900-0000-9499-14d5fa0a0000 pid=2810->guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816 execve guuid=bda58a09-1900-0000-9499-14d5010b0000 pid=2817 /usr/bin/pgrep guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=bda58a09-1900-0000-9499-14d5010b0000 pid=2817 execve guuid=ac60fd0e-1900-0000-9499-14d50b0b0000 pid=2827 /usr/bin/rm guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=ac60fd0e-1900-0000-9499-14d50b0b0000 pid=2827 execve guuid=2bf9400f-1900-0000-9499-14d50c0b0000 pid=2828 /usr/bin/pgrep guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=2bf9400f-1900-0000-9499-14d50c0b0000 pid=2828 execve guuid=1ef38911-1900-0000-9499-14d5140b0000 pid=2836 /usr/bin/pgrep guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=1ef38911-1900-0000-9499-14d5140b0000 pid=2836 execve guuid=9ea3f313-1900-0000-9499-14d51b0b0000 pid=2843 /usr/bin/pgrep guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=9ea3f313-1900-0000-9499-14d51b0b0000 pid=2843 execve guuid=4be4cf18-1900-0000-9499-14d5250b0000 pid=2853 /usr/bin/pgrep guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=4be4cf18-1900-0000-9499-14d5250b0000 pid=2853 execve guuid=7c21a61c-1900-0000-9499-14d52e0b0000 pid=2862 /usr/bin/rm guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=7c21a61c-1900-0000-9499-14d52e0b0000 pid=2862 execve guuid=a467101d-1900-0000-9499-14d5310b0000 pid=2865 /usr/bin/pgrep guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=a467101d-1900-0000-9499-14d5310b0000 pid=2865 execve guuid=78d70120-1900-0000-9499-14d53c0b0000 pid=2876 /usr/bin/pgrep guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=78d70120-1900-0000-9499-14d53c0b0000 pid=2876 execve guuid=d5485123-1900-0000-9499-14d5480b0000 pid=2888 /usr/bin/rm guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=d5485123-1900-0000-9499-14d5480b0000 pid=2888 execve guuid=e0d68e23-1900-0000-9499-14d54a0b0000 pid=2890 /usr/bin/rm guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=e0d68e23-1900-0000-9499-14d54a0b0000 pid=2890 execve guuid=7aced723-1900-0000-9499-14d54c0b0000 pid=2892 /usr/bin/rm guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=7aced723-1900-0000-9499-14d54c0b0000 pid=2892 execve guuid=93cf1824-1900-0000-9499-14d54d0b0000 pid=2893 /usr/bin/pgrep guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=93cf1824-1900-0000-9499-14d54d0b0000 pid=2893 execve guuid=5a7da727-1900-0000-9499-14d5570b0000 pid=2903 /usr/bin/pgrep guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=5a7da727-1900-0000-9499-14d5570b0000 pid=2903 execve guuid=0aae592a-1900-0000-9499-14d5610b0000 pid=2913 /usr/bin/rm guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=0aae592a-1900-0000-9499-14d5610b0000 pid=2913 execve guuid=84e69b2a-1900-0000-9499-14d5620b0000 pid=2914 /usr/bin/pgrep guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=84e69b2a-1900-0000-9499-14d5620b0000 pid=2914 execve guuid=8ea1fb2c-1900-0000-9499-14d56a0b0000 pid=2922 /usr/bin/rm guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=8ea1fb2c-1900-0000-9499-14d56a0b0000 pid=2922 execve guuid=25e4312d-1900-0000-9499-14d56b0b0000 pid=2923 /usr/bin/pgrep guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=25e4312d-1900-0000-9499-14d56b0b0000 pid=2923 execve guuid=be6f8a2f-1900-0000-9499-14d5720b0000 pid=2930 /usr/bin/rm guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=be6f8a2f-1900-0000-9499-14d5720b0000 pid=2930 execve guuid=2051c52f-1900-0000-9499-14d5740b0000 pid=2932 /usr/bin/rm guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=2051c52f-1900-0000-9499-14d5740b0000 pid=2932 execve guuid=333cfe2f-1900-0000-9499-14d5760b0000 pid=2934 /usr/bin/pgrep guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=333cfe2f-1900-0000-9499-14d5760b0000 pid=2934 execve guuid=f4e61f34-1900-0000-9499-14d57a0b0000 pid=2938 /usr/bin/pgrep guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=f4e61f34-1900-0000-9499-14d57a0b0000 pid=2938 execve guuid=fb031d37-1900-0000-9499-14d57c0b0000 pid=2940 /usr/bin/pgrep guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=fb031d37-1900-0000-9499-14d57c0b0000 pid=2940 execve guuid=53e0b739-1900-0000-9499-14d5820b0000 pid=2946 /usr/bin/pgrep guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=53e0b739-1900-0000-9499-14d5820b0000 pid=2946 execve guuid=031de13c-1900-0000-9499-14d5850b0000 pid=2949 /usr/bin/rm guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=031de13c-1900-0000-9499-14d5850b0000 pid=2949 execve guuid=a56a303d-1900-0000-9499-14d5860b0000 pid=2950 /usr/bin/rm guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=a56a303d-1900-0000-9499-14d5860b0000 pid=2950 execve guuid=a9dd713d-1900-0000-9499-14d5870b0000 pid=2951 /usr/bin/rm guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=a9dd713d-1900-0000-9499-14d5870b0000 pid=2951 execve guuid=07a8b43d-1900-0000-9499-14d5880b0000 pid=2952 /usr/bin/rm guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=07a8b43d-1900-0000-9499-14d5880b0000 pid=2952 execve guuid=f031fd3d-1900-0000-9499-14d5890b0000 pid=2953 /usr/bin/rm guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=f031fd3d-1900-0000-9499-14d5890b0000 pid=2953 execve guuid=43423a3e-1900-0000-9499-14d58b0b0000 pid=2955 /usr/bin/pgrep guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=43423a3e-1900-0000-9499-14d58b0b0000 pid=2955 execve guuid=67aaff40-1900-0000-9499-14d5910b0000 pid=2961 /usr/bin/pgrep guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=67aaff40-1900-0000-9499-14d5910b0000 pid=2961 execve guuid=23042344-1900-0000-9499-14d5990b0000 pid=2969 /usr/bin/pgrep guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=23042344-1900-0000-9499-14d5990b0000 pid=2969 execve guuid=c9d56048-1900-0000-9499-14d59f0b0000 pid=2975 /usr/bin/rm guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=c9d56048-1900-0000-9499-14d59f0b0000 pid=2975 execve guuid=e99a0649-1900-0000-9499-14d5a20b0000 pid=2978 /usr/bin/rm guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=e99a0649-1900-0000-9499-14d5a20b0000 pid=2978 execve guuid=7dfd6649-1900-0000-9499-14d5a40b0000 pid=2980 /usr/bin/rm delete-file guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=7dfd6649-1900-0000-9499-14d5a40b0000 pid=2980 execve guuid=d738d049-1900-0000-9499-14d5a60b0000 pid=2982 /usr/bin/pgrep guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=d738d049-1900-0000-9499-14d5a60b0000 pid=2982 execve guuid=246e094e-1900-0000-9499-14d5b10b0000 pid=2993 /usr/bin/pgrep guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=246e094e-1900-0000-9499-14d5b10b0000 pid=2993 execve guuid=87eb3e53-1900-0000-9499-14d5c10b0000 pid=3009 /usr/bin/rm guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=87eb3e53-1900-0000-9499-14d5c10b0000 pid=3009 execve guuid=3849c053-1900-0000-9499-14d5c40b0000 pid=3012 /usr/bin/pgrep guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=3849c053-1900-0000-9499-14d5c40b0000 pid=3012 execve guuid=4f7a7e58-1900-0000-9499-14d5cc0b0000 pid=3020 /usr/bin/pgrep guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=4f7a7e58-1900-0000-9499-14d5cc0b0000 pid=3020 execve guuid=bcc3f05d-1900-0000-9499-14d5d70b0000 pid=3031 /usr/bin/rm guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=bcc3f05d-1900-0000-9499-14d5d70b0000 pid=3031 execve guuid=e013505e-1900-0000-9499-14d5d90b0000 pid=3033 /usr/bin/pgrep guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=e013505e-1900-0000-9499-14d5d90b0000 pid=3033 execve guuid=2ddb1e62-1900-0000-9499-14d5e30b0000 pid=3043 /usr/bin/dash zombie guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=2ddb1e62-1900-0000-9499-14d5e30b0000 pid=3043 clone guuid=a4262562-1900-0000-9499-14d5e40b0000 pid=3044 /usr/bin/dash zombie guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=a4262562-1900-0000-9499-14d5e40b0000 pid=3044 clone guuid=593e2a62-1900-0000-9499-14d5e60b0000 pid=3046 /usr/bin/dash zombie guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=593e2a62-1900-0000-9499-14d5e60b0000 pid=3046 clone guuid=01722f62-1900-0000-9499-14d5e70b0000 pid=3047 /usr/bin/dash zombie guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=01722f62-1900-0000-9499-14d5e70b0000 pid=3047 clone guuid=77403662-1900-0000-9499-14d5e80b0000 pid=3048 /usr/bin/dash zombie guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=77403662-1900-0000-9499-14d5e80b0000 pid=3048 clone guuid=f4c73b62-1900-0000-9499-14d5ea0b0000 pid=3050 /usr/bin/dash zombie guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=f4c73b62-1900-0000-9499-14d5ea0b0000 pid=3050 clone guuid=71674262-1900-0000-9499-14d5eb0b0000 pid=3051 /usr/bin/dash zombie guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=71674262-1900-0000-9499-14d5eb0b0000 pid=3051 clone guuid=d9084662-1900-0000-9499-14d5ec0b0000 pid=3052 /usr/bin/dash zombie guuid=5f354e09-1900-0000-9499-14d5000b0000 pid=2816->guuid=d9084662-1900-0000-9499-14d5ec0b0000 pid=3052 clone guuid=6ee22762-1900-0000-9499-14d5e50b0000 pid=3045 /usr/bin/busybox net guuid=2ddb1e62-1900-0000-9499-14d5e30b0000 pid=3043->guuid=6ee22762-1900-0000-9499-14d5e50b0000 pid=3045 execve guuid=3aa33a62-1900-0000-9499-14d5e90b0000 pid=3049 /usr/bin/busybox net guuid=a4262562-1900-0000-9499-14d5e40b0000 pid=3044->guuid=3aa33a62-1900-0000-9499-14d5e90b0000 pid=3049 execve ebe4cf5b-13be-59cb-ad95-3707839bdbc8 45.194.92.35:80 guuid=6ee22762-1900-0000-9499-14d5e50b0000 pid=3045->ebe4cf5b-13be-59cb-ad95-3707839bdbc8 con guuid=22bbc662-1900-0000-9499-14d5f00b0000 pid=3056 /usr/bin/busybox net guuid=593e2a62-1900-0000-9499-14d5e60b0000 pid=3046->guuid=22bbc662-1900-0000-9499-14d5f00b0000 pid=3056 execve guuid=88a3c762-1900-0000-9499-14d5f10b0000 pid=3057 /usr/bin/busybox net guuid=01722f62-1900-0000-9499-14d5e70b0000 pid=3047->guuid=88a3c762-1900-0000-9499-14d5f10b0000 pid=3057 execve guuid=467bd362-1900-0000-9499-14d5f20b0000 pid=3058 /usr/bin/busybox net guuid=77403662-1900-0000-9499-14d5e80b0000 pid=3048->guuid=467bd362-1900-0000-9499-14d5f20b0000 pid=3058 execve guuid=3aa33a62-1900-0000-9499-14d5e90b0000 pid=3049->ebe4cf5b-13be-59cb-ad95-3707839bdbc8 con guuid=71137962-1900-0000-9499-14d5ed0b0000 pid=3053 /usr/bin/busybox net guuid=71674262-1900-0000-9499-14d5eb0b0000 pid=3051->guuid=71137962-1900-0000-9499-14d5ed0b0000 pid=3053 execve guuid=1ae38462-1900-0000-9499-14d5ee0b0000 pid=3054 /usr/bin/busybox net guuid=d9084662-1900-0000-9499-14d5ec0b0000 pid=3052->guuid=1ae38462-1900-0000-9499-14d5ee0b0000 pid=3054 execve guuid=71137962-1900-0000-9499-14d5ed0b0000 pid=3053->ebe4cf5b-13be-59cb-ad95-3707839bdbc8 con guuid=1ae38462-1900-0000-9499-14d5ee0b0000 pid=3054->ebe4cf5b-13be-59cb-ad95-3707839bdbc8 con guuid=22bbc662-1900-0000-9499-14d5f00b0000 pid=3056->ebe4cf5b-13be-59cb-ad95-3707839bdbc8 con guuid=88a3c762-1900-0000-9499-14d5f10b0000 pid=3057->ebe4cf5b-13be-59cb-ad95-3707839bdbc8 con guuid=467bd362-1900-0000-9499-14d5f20b0000 pid=3058->ebe4cf5b-13be-59cb-ad95-3707839bdbc8 con
Threat name:
Text.Trojan.Generic
Status:
Suspicious
First seen:
2026-01-22 12:11:29 UTC
File Type:
Text (Shell)
AV detection:
4 of 24 (16.67%)
Threat level:
  5/5
Please note that we are no longer able to provide a coverage score for Virus Total.

File information


The table below shows additional information about this malware sample such as delivery method and external references.

Web download

sh e3a4874547a3f1fcdad409cf47bf3f89e986ba5301a957bcaea7396368c33ac7

(this sample)

  
Delivery method
Distributed via web download

Comments