MalwareBazaar Database

You are currently viewing the MalwareBazaar entry for SHA256 f27981ff8face9083b071dd3bdd77d2e23e919a26b0e2f4cfc6e79e24e533f86. While MalwareBazaar tries to identify whether the sample provided is malicious or not, there is no guarantee that a sample in MalwareBazaar is malicious.

Database Entry



Threat unknown


Vendor detections: 5


Intelligence 5 IOCs YARA File information Comments

SHA256 hash: f27981ff8face9083b071dd3bdd77d2e23e919a26b0e2f4cfc6e79e24e533f86
SHA3-384 hash: 1d4bc4c2dc51bb7d147113bab02c9230ca11c8d4fd96dd3ee2c108eed3ad18445d3ccc0f76a9560e48a333c89ff6cd37
SHA1 hash: d5c76b7dbbd968a109c5afffcb0b78ae45a8d5e3
MD5 hash: 39c3c6838c560326835b4755011c4207
humanhash: earth-snake-lemon-pasta
File name:loli
Download: download sample
File size:641 bytes
First seen:2026-08-06 19:36:39 UTC
Last seen:Never
File type: sh
MIME type:text/plain
ssdeep 12:geKc6VSCom0vUikRoy1v0QOnrMziaXuaqRHwntawSD/rgVHxJNxhIJlztHKw:g260mRD+nl72tg8rrIJLHt
TLSH T1B6F0249307277F7C388335E0E06A4091A2A5E34951FB6A706584AFFAB44A044D7BEE71
Magika shell
Reporter BlinkzSec
Tags:sh
URLMalware sample (SHA256 hash)SignatureTags
http://94.26.106.195/syst3mddcf343df280816c4856ee164b9b4b14906a09b1fd4bfab604ee9370529ed61d1 Mirai94-26-106-195 elf mirai

Intelligence


File Origin
# of uploads :
1
# of downloads :
54
Origin country :
CH CH
Vendor Threat Intelligence
No detections
Verdict:
Malicious
Threat level:
  10/10
Confidence:
100%
Tags:
downloader
Verdict:
Unknown
File Type:
unix shell
First seen:
2026-08-06T17:11:00Z UTC
Last seen:
2026-08-06T18:15:00Z UTC
Hits:
~10
Status:
terminated
Behavior Graph:
%3 guuid=ba517d40-1f00-0000-5f74-d29c6d0c0000 pid=3181 /usr/bin/sudo guuid=768d7644-1f00-0000-5f74-d29c750c0000 pid=3189 /tmp/sample.bin guuid=ba517d40-1f00-0000-5f74-d29c6d0c0000 pid=3181->guuid=768d7644-1f00-0000-5f74-d29c750c0000 pid=3189 execve guuid=9f2bf844-1f00-0000-5f74-d29c770c0000 pid=3191 /usr/bin/flock guuid=768d7644-1f00-0000-5f74-d29c750c0000 pid=3189->guuid=9f2bf844-1f00-0000-5f74-d29c770c0000 pid=3191 execve guuid=e97cc445-1f00-0000-5f74-d29c7a0c0000 pid=3194 /usr/bin/bash guuid=9f2bf844-1f00-0000-5f74-d29c770c0000 pid=3191->guuid=e97cc445-1f00-0000-5f74-d29c7a0c0000 pid=3194 execve guuid=fca84246-1f00-0000-5f74-d29c7c0c0000 pid=3196 /usr/bin/bash zombie guuid=e97cc445-1f00-0000-5f74-d29c7a0c0000 pid=3194->guuid=fca84246-1f00-0000-5f74-d29c7c0c0000 pid=3196 execve guuid=4db5de48-1f00-0000-5f74-d29c820c0000 pid=3202 /usr/bin/pgrep guuid=fca84246-1f00-0000-5f74-d29c7c0c0000 pid=3196->guuid=4db5de48-1f00-0000-5f74-d29c820c0000 pid=3202 execve guuid=b82e854d-1f00-0000-5f74-d29c8a0c0000 pid=3210 /usr/bin/pgrep guuid=fca84246-1f00-0000-5f74-d29c7c0c0000 pid=3196->guuid=b82e854d-1f00-0000-5f74-d29c8a0c0000 pid=3210 execve guuid=3aa90157-1f00-0000-5f74-d29c8d0c0000 pid=3213 /usr/bin/pgrep guuid=fca84246-1f00-0000-5f74-d29c7c0c0000 pid=3196->guuid=3aa90157-1f00-0000-5f74-d29c8d0c0000 pid=3213 execve guuid=94da885e-1f00-0000-5f74-d29c8e0c0000 pid=3214 /usr/bin/pgrep guuid=fca84246-1f00-0000-5f74-d29c7c0c0000 pid=3196->guuid=94da885e-1f00-0000-5f74-d29c8e0c0000 pid=3214 execve guuid=b23ef066-1f00-0000-5f74-d29c900c0000 pid=3216 /usr/bin/pgrep guuid=fca84246-1f00-0000-5f74-d29c7c0c0000 pid=3196->guuid=b23ef066-1f00-0000-5f74-d29c900c0000 pid=3216 execve guuid=773da46b-1f00-0000-5f74-d29c940c0000 pid=3220 /usr/bin/pgrep guuid=fca84246-1f00-0000-5f74-d29c7c0c0000 pid=3196->guuid=773da46b-1f00-0000-5f74-d29c940c0000 pid=3220 execve guuid=627bee70-1f00-0000-5f74-d29c9d0c0000 pid=3229 /usr/bin/pgrep guuid=fca84246-1f00-0000-5f74-d29c7c0c0000 pid=3196->guuid=627bee70-1f00-0000-5f74-d29c9d0c0000 pid=3229 execve guuid=847ba876-1f00-0000-5f74-d29ca40c0000 pid=3236 /usr/bin/pgrep guuid=fca84246-1f00-0000-5f74-d29c7c0c0000 pid=3196->guuid=847ba876-1f00-0000-5f74-d29ca40c0000 pid=3236 execve guuid=13ef597a-1f00-0000-5f74-d29cab0c0000 pid=3243 /usr/bin/pgrep guuid=fca84246-1f00-0000-5f74-d29c7c0c0000 pid=3196->guuid=13ef597a-1f00-0000-5f74-d29cab0c0000 pid=3243 execve guuid=772a3e7e-1f00-0000-5f74-d29cb00c0000 pid=3248 /usr/bin/pgrep guuid=fca84246-1f00-0000-5f74-d29c7c0c0000 pid=3196->guuid=772a3e7e-1f00-0000-5f74-d29cb00c0000 pid=3248 execve guuid=9d6a7a83-1f00-0000-5f74-d29cbc0c0000 pid=3260 /usr/bin/pgrep guuid=fca84246-1f00-0000-5f74-d29c7c0c0000 pid=3196->guuid=9d6a7a83-1f00-0000-5f74-d29cbc0c0000 pid=3260 execve guuid=7d7e6386-1f00-0000-5f74-d29cc40c0000 pid=3268 /usr/bin/pgrep guuid=fca84246-1f00-0000-5f74-d29c7c0c0000 pid=3196->guuid=7d7e6386-1f00-0000-5f74-d29cc40c0000 pid=3268 execve guuid=1f7cda8a-1f00-0000-5f74-d29ccf0c0000 pid=3279 /usr/bin/pgrep guuid=fca84246-1f00-0000-5f74-d29c7c0c0000 pid=3196->guuid=1f7cda8a-1f00-0000-5f74-d29ccf0c0000 pid=3279 execve guuid=44049c8f-1f00-0000-5f74-d29cda0c0000 pid=3290 /usr/bin/pgrep guuid=fca84246-1f00-0000-5f74-d29c7c0c0000 pid=3196->guuid=44049c8f-1f00-0000-5f74-d29cda0c0000 pid=3290 execve guuid=f60d8c93-1f00-0000-5f74-d29cdf0c0000 pid=3295 /usr/bin/pgrep guuid=fca84246-1f00-0000-5f74-d29c7c0c0000 pid=3196->guuid=f60d8c93-1f00-0000-5f74-d29cdf0c0000 pid=3295 execve guuid=e6b06597-1f00-0000-5f74-d29ce50c0000 pid=3301 /usr/bin/pgrep guuid=fca84246-1f00-0000-5f74-d29c7c0c0000 pid=3196->guuid=e6b06597-1f00-0000-5f74-d29ce50c0000 pid=3301 execve guuid=28535b9b-1f00-0000-5f74-d29cec0c0000 pid=3308 /usr/bin/pgrep guuid=fca84246-1f00-0000-5f74-d29c7c0c0000 pid=3196->guuid=28535b9b-1f00-0000-5f74-d29cec0c0000 pid=3308 execve guuid=0b25a59e-1f00-0000-5f74-d29cf60c0000 pid=3318 /usr/bin/pgrep guuid=fca84246-1f00-0000-5f74-d29c7c0c0000 pid=3196->guuid=0b25a59e-1f00-0000-5f74-d29cf60c0000 pid=3318 execve guuid=6576dca1-1f00-0000-5f74-d29c000d0000 pid=3328 /usr/bin/bash guuid=fca84246-1f00-0000-5f74-d29c7c0c0000 pid=3196->guuid=6576dca1-1f00-0000-5f74-d29c000d0000 pid=3328 clone guuid=5f11eda1-1f00-0000-5f74-d29c010d0000 pid=3329 /usr/bin/wget guuid=6576dca1-1f00-0000-5f74-d29c000d0000 pid=3328->guuid=5f11eda1-1f00-0000-5f74-d29c010d0000 pid=3329 execve
Threat name:
Script.Downloader.Heuristic
Status:
Malicious
First seen:
2026-08-06 19:32:29 UTC
File Type:
Text (Shell)
AV detection:
5 of 24 (20.83%)
Threat level:
  2/5
Result
Malware family:
n/a
Score:
  3/10
Tags:
execution
Behaviour
Modifies registry class
Suspicious use of SetWindowsHookEx
Enumerates physical storage devices
Executes a command shell one-liner
Please note that we are no longer able to provide a coverage score for Virus Total.

File information


The table below shows additional information about this malware sample such as delivery method and external references.

sh f27981ff8face9083b071dd3bdd77d2e23e919a26b0e2f4cfc6e79e24e533f86

(this sample)

Comments