MalwareBazaar Database

You are currently viewing the MalwareBazaar entry for SHA256 f4dc07d863c39fac212ae9c43b6eb84286a44306e2d26372617bcef641bbc693. While MalwareBazaar tries to identify whether the sample provided is malicious or not, there is no guarantee that a sample in MalwareBazaar is malicious.

Database Entry



Prometei


Vendor detections: 5


Intelligence 5 IOCs YARA File information Comments

SHA256 hash: f4dc07d863c39fac212ae9c43b6eb84286a44306e2d26372617bcef641bbc693
SHA3-384 hash: ff705de9704c52a9dae43685fb0b80130930fd33a87c867d6d0d6320e1ee58f21a2863bb5ce923f88dc06039d7da79c7
SHA1 hash: 77679188e742cc7f89dcc58de189d3c40b824aa0
MD5 hash: 1e2b116f12129f0c5a384ae24d34f061
humanhash: indigo-michigan-fish-mississippi
File name:f4dc07d863c39fac212ae9c43b6eb84286a44306e2d26372617bcef641bbc693
Download: download sample
Signature Prometei
File size:7'977 bytes
First seen:2026-08-06 23:55:40 UTC
Last seen:Never
File type: sh
MIME type:text/x-shellscript
ssdeep 192:JmtAk1Lr8XgoH9r1PKZihEo8jYtIuCyDA:JmeUSHzPKYhEoeyDA
TLSH T172F142A53C6594712ACC853C5BDC5A1828EA017F79062D2C340F7D3D2F79664B7FC2AA
TrID 70.0% (.SH) Linux/UNIX shell script (7000/1)
30.0% (.) Unix-like shebang (var.3) (gen) (3000/1)
Magika shell
Reporter c2hunter
Tags:Prometei sh wraith

Intelligence


File Origin
# of uploads :
1
# of downloads :
78
Origin country :
US US
Vendor Threat Intelligence
No detections
Verdict:
Suspicious
Threat level:
  5/10
Confidence:
100%
Tags:
busybox
Status:
terminated
Behavior Graph:
%3 guuid=c8ca08d4-1600-0000-3602-becaf10b0000 pid=3057 /usr/bin/sudo guuid=2ae942d6-1600-0000-3602-becaf20b0000 pid=3058 /tmp/sample.bin guuid=c8ca08d4-1600-0000-3602-becaf10b0000 pid=3057->guuid=2ae942d6-1600-0000-3602-becaf20b0000 pid=3058 execve guuid=7bb7e6d7-1600-0000-3602-becaf30b0000 pid=3059 /usr/bin/mkdir guuid=2ae942d6-1600-0000-3602-becaf20b0000 pid=3058->guuid=7bb7e6d7-1600-0000-3602-becaf30b0000 pid=3059 execve guuid=e17e9ad8-1600-0000-3602-becaf40b0000 pid=3060 /usr/bin/bash guuid=2ae942d6-1600-0000-3602-becaf20b0000 pid=3058->guuid=e17e9ad8-1600-0000-3602-becaf40b0000 pid=3060 clone guuid=e9acefd8-1600-0000-3602-becaf50b0000 pid=3061 /usr/bin/bash guuid=2ae942d6-1600-0000-3602-becaf20b0000 pid=3058->guuid=e9acefd8-1600-0000-3602-becaf50b0000 pid=3061 clone guuid=129013da-1600-0000-3602-becaf70b0000 pid=3063 /usr/bin/wget net send-data guuid=2ae942d6-1600-0000-3602-becaf20b0000 pid=3058->guuid=129013da-1600-0000-3602-becaf70b0000 pid=3063 execve guuid=19dae4e1-1600-0000-3602-becaf80b0000 pid=3064 /usr/bin/busybox guuid=2ae942d6-1600-0000-3602-becaf20b0000 pid=3058->guuid=19dae4e1-1600-0000-3602-becaf80b0000 pid=3064 execve guuid=5fb080ed-1600-0000-3602-beca050c0000 pid=3077 /usr/bin/curl guuid=2ae942d6-1600-0000-3602-becaf20b0000 pid=3058->guuid=5fb080ed-1600-0000-3602-beca050c0000 pid=3077 execve guuid=18dba3f5-1600-0000-3602-beca150c0000 pid=3093 /usr/bin/rm delete-file guuid=2ae942d6-1600-0000-3602-becaf20b0000 pid=3058->guuid=18dba3f5-1600-0000-3602-beca150c0000 pid=3093 execve guuid=aa6ce8f5-1600-0000-3602-beca170c0000 pid=3095 /usr/bin/rm guuid=2ae942d6-1600-0000-3602-becaf20b0000 pid=3058->guuid=aa6ce8f5-1600-0000-3602-beca170c0000 pid=3095 execve guuid=c54721f6-1600-0000-3602-beca190c0000 pid=3097 /usr/bin/rm guuid=2ae942d6-1600-0000-3602-becaf20b0000 pid=3058->guuid=c54721f6-1600-0000-3602-beca190c0000 pid=3097 execve guuid=9fbb59f6-1600-0000-3602-beca1b0c0000 pid=3099 /usr/bin/rm guuid=2ae942d6-1600-0000-3602-becaf20b0000 pid=3058->guuid=9fbb59f6-1600-0000-3602-beca1b0c0000 pid=3099 execve guuid=9eba92f6-1600-0000-3602-beca1d0c0000 pid=3101 /usr/bin/rm guuid=2ae942d6-1600-0000-3602-becaf20b0000 pid=3058->guuid=9eba92f6-1600-0000-3602-beca1d0c0000 pid=3101 execve guuid=a1eec9f6-1600-0000-3602-beca1f0c0000 pid=3103 /usr/bin/rm guuid=2ae942d6-1600-0000-3602-becaf20b0000 pid=3058->guuid=a1eec9f6-1600-0000-3602-beca1f0c0000 pid=3103 execve guuid=37ea03f7-1600-0000-3602-beca210c0000 pid=3105 /usr/bin/rm guuid=2ae942d6-1600-0000-3602-becaf20b0000 pid=3058->guuid=37ea03f7-1600-0000-3602-beca210c0000 pid=3105 execve guuid=597b3ff7-1600-0000-3602-beca230c0000 pid=3107 /usr/bin/rm guuid=2ae942d6-1600-0000-3602-becaf20b0000 pid=3058->guuid=597b3ff7-1600-0000-3602-beca230c0000 pid=3107 execve guuid=c15177f7-1600-0000-3602-beca250c0000 pid=3109 /usr/bin/rm guuid=2ae942d6-1600-0000-3602-becaf20b0000 pid=3058->guuid=c15177f7-1600-0000-3602-beca250c0000 pid=3109 execve guuid=2367b1f7-1600-0000-3602-beca270c0000 pid=3111 /usr/bin/rm guuid=2ae942d6-1600-0000-3602-becaf20b0000 pid=3058->guuid=2367b1f7-1600-0000-3602-beca270c0000 pid=3111 execve guuid=3a97ebf7-1600-0000-3602-beca280c0000 pid=3112 /usr/bin/rm guuid=2ae942d6-1600-0000-3602-becaf20b0000 pid=3058->guuid=3a97ebf7-1600-0000-3602-beca280c0000 pid=3112 execve guuid=84803af8-1600-0000-3602-beca290c0000 pid=3113 /usr/bin/rm guuid=2ae942d6-1600-0000-3602-becaf20b0000 pid=3058->guuid=84803af8-1600-0000-3602-beca290c0000 pid=3113 execve guuid=995297f8-1600-0000-3602-beca2a0c0000 pid=3114 /usr/bin/rm guuid=2ae942d6-1600-0000-3602-becaf20b0000 pid=3058->guuid=995297f8-1600-0000-3602-beca2a0c0000 pid=3114 execve guuid=dc5be7f8-1600-0000-3602-beca2b0c0000 pid=3115 /usr/bin/rm delete-file guuid=2ae942d6-1600-0000-3602-becaf20b0000 pid=3058->guuid=dc5be7f8-1600-0000-3602-beca2b0c0000 pid=3115 execve guuid=a0243df9-1600-0000-3602-beca2c0c0000 pid=3116 /usr/bin/rm guuid=2ae942d6-1600-0000-3602-becaf20b0000 pid=3058->guuid=a0243df9-1600-0000-3602-beca2c0c0000 pid=3116 execve guuid=e6e5a1f9-1600-0000-3602-beca2d0c0000 pid=3117 /usr/bin/rm guuid=2ae942d6-1600-0000-3602-becaf20b0000 pid=3058->guuid=e6e5a1f9-1600-0000-3602-beca2d0c0000 pid=3117 execve guuid=470666d9-1600-0000-3602-becaf60b0000 pid=3062 /usr/bin/uname guuid=e9acefd8-1600-0000-3602-becaf50b0000 pid=3061->guuid=470666d9-1600-0000-3602-becaf60b0000 pid=3062 execve f7cc7868-90eb-5fc5-a6cb-d94d8a8b4081 87.120.196.221:80 guuid=129013da-1600-0000-3602-becaf70b0000 pid=3063->f7cc7868-90eb-5fc5-a6cb-d94d8a8b4081 send: 191B
Threat name:
Text.Trojan.Generic
Status:
Suspicious
First seen:
2026-08-06 23:56:26 UTC
File Type:
Text (Shell)
AV detection:
4 of 24 (16.67%)
Threat level:
  5/5
Result
Malware family:
n/a
Score:
  4/10
Tags:
antivm discovery linux
Behaviour
Reads runtime system information
Checks CPU configuration
Please note that we are no longer able to provide a coverage score for Virus Total.

File information


The table below shows additional information about this malware sample such as delivery method and external references.

Comments