MalwareBazaar Database

You are currently viewing the MalwareBazaar entry for SHA256 f7134ec664ca003c740337cf7b2fbba1162430d86ca1d7a2b5c14fe0463d261b. While MalwareBazaar tries to identify whether the sample provided is malicious or not, there is no guarantee that a sample in MalwareBazaar is malicious.

Database Entry



Mirai


Vendor detections: 6


Intelligence 6 IOCs YARA 1 File information Comments

SHA256 hash: f7134ec664ca003c740337cf7b2fbba1162430d86ca1d7a2b5c14fe0463d261b
SHA3-384 hash: 1d11d430e7048d20150d2d8701e253f4984aa8c0d474deb89d83adf44535a65f107584406c9a1fa9b8c7206c20588f1c
SHA1 hash: 0a4b99ff3930526088c24193efed1e5e16cfb53d
MD5 hash: d1e74643b12d56c0b0d9d00467bb6773
humanhash: zebra-september-illinois-nitrogen
File name:handshakebins.sh
Download: download sample
Signature Mirai
File size:1'177 bytes
First seen:2026-08-26 05:38:38 UTC
Last seen:2026-08-26 11:37:34 UTC
File type: sh
MIME type:text/plain
ssdeep 12:Gn0FtqyS0FtqJZ0Ftqbv0Ftq13Ggv0Ftqu00FtqEY0Ftq7LbzVR0Ftqui0Ftq0zA:15SKpWGrNf5y/s1X0
TLSH T1DD2190C760975CB02EE1F46B72A9890074D6EACF41D6AF566EDC3CE551CED08B411A83
Magika txt
Reporter abuse_ch
Tags:sh
URLMalware sample (SHA256 hash)SignatureTags
http://213.232.114.14/MIPS0658e79b91e732723b540ee7040eb0289c497f781d750e42b25dfcf10d233f50 Miraimirai
http://213.232.114.14/MIPSEL3ae5e3dc113e4f92cfae8d293b7362c5cc64fe447afe7cf8dcd4ff072d3c520f Miraimirai
http://213.232.114.14/SH438534279305c05fc31115da438390708295fc646f41926c3f3a5fab428757551 Miraigafgyt
http://213.232.114.14/X86_645a21c34ff54ab1a92246b9cfba815ed187fe636b9350d41e26c5e4aa8f4bf891 Miraibotnet ddos elf iot KHserver mirai
http://213.232.114.14/ARMV6L90c9423bf169aa2938c1ed0860112800c88021f09d41fb1c09118c4246783782 Miraimirai
http://213.232.114.14/I68665333b96309698779dd6b78fab972e9754bbef701f19d70e899353421d2be738 Miraimirai
http://213.232.114.14/I5869edda7968efeba7182ed030a578f5d44b02aaeb343199ca0a21b753a0ff68420 Miraimirai
http://213.232.114.14/M68K57a070ddc160dc89eac5cf243d319db9cf1e2bc4ac4b629619abf83f84b9ef5f Miraimirai
http://213.232.114.14/ARMV4Lb297dc8f54f612f92c26735ab50e1360057df3909556d85e6439e695aa646148 Miraibotnet ddos elf iot KHserver mirai

Intelligence


File Origin
# of uploads :
2
# of downloads :
41
Origin country :
DE DE
Vendor Threat Intelligence
No detections
Verdict:
Malicious
Threat level:
  10/10
Confidence:
100%
Tags:
downloader evasive mirai
Verdict:
Malicious
File Type:
text
First seen:
2026-08-26T02:11:00Z UTC
Last seen:
2026-08-26T02:16:00Z UTC
Hits:
~10
Status:
terminated
Behavior Graph:
%3 guuid=fd209730-1b00-0000-cd5b-af5bca080000 pid=2250 /usr/bin/sudo guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261 /tmp/sample.bin guuid=fd209730-1b00-0000-cd5b-af5bca080000 pid=2250->guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261 execve guuid=5cc8a936-1b00-0000-cd5b-af5bd8080000 pid=2264 /usr/bin/wget net send-data write-file guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=5cc8a936-1b00-0000-cd5b-af5bd8080000 pid=2264 execve guuid=ba7f2449-1b00-0000-cd5b-af5bea080000 pid=2282 /usr/bin/chmod guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=ba7f2449-1b00-0000-cd5b-af5bea080000 pid=2282 execve guuid=2ae6a449-1b00-0000-cd5b-af5beb080000 pid=2283 /usr/bin/dash guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=2ae6a449-1b00-0000-cd5b-af5beb080000 pid=2283 clone guuid=a0d7d449-1b00-0000-cd5b-af5bec080000 pid=2284 /usr/bin/rm delete-file guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=a0d7d449-1b00-0000-cd5b-af5bec080000 pid=2284 execve guuid=28a4454a-1b00-0000-cd5b-af5bed080000 pid=2285 /usr/bin/wget net send-data write-file guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=28a4454a-1b00-0000-cd5b-af5bed080000 pid=2285 execve guuid=ad54d452-1b00-0000-cd5b-af5bf7080000 pid=2295 /usr/bin/chmod guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=ad54d452-1b00-0000-cd5b-af5bf7080000 pid=2295 execve guuid=fd5ae053-1b00-0000-cd5b-af5bf8080000 pid=2296 /usr/bin/dash guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=fd5ae053-1b00-0000-cd5b-af5bf8080000 pid=2296 clone guuid=40ddf653-1b00-0000-cd5b-af5bfa080000 pid=2298 /usr/bin/rm delete-file guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=40ddf653-1b00-0000-cd5b-af5bfa080000 pid=2298 execve guuid=c940b454-1b00-0000-cd5b-af5bfb080000 pid=2299 /usr/bin/wget net send-data write-file guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=c940b454-1b00-0000-cd5b-af5bfb080000 pid=2299 execve guuid=ff6ea45e-1b00-0000-cd5b-af5b07090000 pid=2311 /usr/bin/chmod guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=ff6ea45e-1b00-0000-cd5b-af5b07090000 pid=2311 execve guuid=02c1035f-1b00-0000-cd5b-af5b09090000 pid=2313 /usr/bin/dash guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=02c1035f-1b00-0000-cd5b-af5b09090000 pid=2313 clone guuid=fa241e5f-1b00-0000-cd5b-af5b0b090000 pid=2315 /usr/bin/rm delete-file guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=fa241e5f-1b00-0000-cd5b-af5b0b090000 pid=2315 execve guuid=80f8735f-1b00-0000-cd5b-af5b0c090000 pid=2316 /usr/bin/wget net send-data write-file guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=80f8735f-1b00-0000-cd5b-af5b0c090000 pid=2316 execve guuid=7ae41767-1b00-0000-cd5b-af5b14090000 pid=2324 /usr/bin/chmod guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=7ae41767-1b00-0000-cd5b-af5b14090000 pid=2324 execve guuid=fddca067-1b00-0000-cd5b-af5b15090000 pid=2325 /usr/bin/dash guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=fddca067-1b00-0000-cd5b-af5b15090000 pid=2325 clone guuid=cbaab767-1b00-0000-cd5b-af5b16090000 pid=2326 /usr/bin/rm delete-file guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=cbaab767-1b00-0000-cd5b-af5b16090000 pid=2326 execve guuid=c7635268-1b00-0000-cd5b-af5b18090000 pid=2328 /usr/bin/wget net send-data write-file guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=c7635268-1b00-0000-cd5b-af5b18090000 pid=2328 execve guuid=7d7fd96e-1b00-0000-cd5b-af5b24090000 pid=2340 /usr/bin/chmod guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=7d7fd96e-1b00-0000-cd5b-af5b24090000 pid=2340 execve guuid=58823e6f-1b00-0000-cd5b-af5b26090000 pid=2342 /usr/bin/dash guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=58823e6f-1b00-0000-cd5b-af5b26090000 pid=2342 clone guuid=3c064a6f-1b00-0000-cd5b-af5b27090000 pid=2343 /usr/bin/rm delete-file guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=3c064a6f-1b00-0000-cd5b-af5b27090000 pid=2343 execve guuid=63809c6f-1b00-0000-cd5b-af5b29090000 pid=2345 /usr/bin/wget net send-data write-file guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=63809c6f-1b00-0000-cd5b-af5b29090000 pid=2345 execve guuid=177fa2b6-1b00-0000-cd5b-af5b98090000 pid=2456 /usr/bin/chmod guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=177fa2b6-1b00-0000-cd5b-af5b98090000 pid=2456 execve guuid=bb684cb7-1b00-0000-cd5b-af5b9a090000 pid=2458 /usr/bin/dash guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=bb684cb7-1b00-0000-cd5b-af5b9a090000 pid=2458 clone guuid=afce7cb7-1b00-0000-cd5b-af5b9b090000 pid=2459 /usr/bin/rm delete-file guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=afce7cb7-1b00-0000-cd5b-af5b9b090000 pid=2459 execve guuid=2c2307b8-1b00-0000-cd5b-af5b9d090000 pid=2461 /usr/bin/wget net send-data write-file guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=2c2307b8-1b00-0000-cd5b-af5b9d090000 pid=2461 execve guuid=3086b8c1-1b00-0000-cd5b-af5bad090000 pid=2477 /usr/bin/chmod guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=3086b8c1-1b00-0000-cd5b-af5bad090000 pid=2477 execve guuid=a3fbc4c2-1b00-0000-cd5b-af5baf090000 pid=2479 /usr/bin/dash guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=a3fbc4c2-1b00-0000-cd5b-af5baf090000 pid=2479 clone guuid=175517c3-1b00-0000-cd5b-af5bb1090000 pid=2481 /usr/bin/rm delete-file guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=175517c3-1b00-0000-cd5b-af5bb1090000 pid=2481 execve guuid=db06b1c3-1b00-0000-cd5b-af5bb3090000 pid=2483 /usr/bin/wget net send-data write-file guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=db06b1c3-1b00-0000-cd5b-af5bb3090000 pid=2483 execve guuid=eaa67fcc-1b00-0000-cd5b-af5bbd090000 pid=2493 /usr/bin/chmod guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=eaa67fcc-1b00-0000-cd5b-af5bbd090000 pid=2493 execve guuid=70affccc-1b00-0000-cd5b-af5bbf090000 pid=2495 /usr/bin/dash guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=70affccc-1b00-0000-cd5b-af5bbf090000 pid=2495 clone guuid=de0b95cd-1b00-0000-cd5b-af5bc0090000 pid=2496 /usr/bin/rm delete-file guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=de0b95cd-1b00-0000-cd5b-af5bc0090000 pid=2496 execve guuid=5c8a07ce-1b00-0000-cd5b-af5bc2090000 pid=2498 /usr/bin/wget net send-data write-file guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=5c8a07ce-1b00-0000-cd5b-af5bc2090000 pid=2498 execve guuid=c92e2dd5-1b00-0000-cd5b-af5bcc090000 pid=2508 /usr/bin/chmod guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=c92e2dd5-1b00-0000-cd5b-af5bcc090000 pid=2508 execve guuid=23d664d6-1b00-0000-cd5b-af5bce090000 pid=2510 /usr/bin/dash guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=23d664d6-1b00-0000-cd5b-af5bce090000 pid=2510 clone guuid=29a1acd6-1b00-0000-cd5b-af5bcf090000 pid=2511 /usr/bin/rm delete-file guuid=4aacbf35-1b00-0000-cd5b-af5bd5080000 pid=2261->guuid=29a1acd6-1b00-0000-cd5b-af5bcf090000 pid=2511 execve 35577dc4-1a46-5d71-b5dc-a9b1ed64c1b3 213.232.114.14:80 guuid=5cc8a936-1b00-0000-cd5b-af5bd8080000 pid=2264->35577dc4-1a46-5d71-b5dc-a9b1ed64c1b3 send: 133B guuid=28a4454a-1b00-0000-cd5b-af5bed080000 pid=2285->35577dc4-1a46-5d71-b5dc-a9b1ed64c1b3 send: 135B guuid=c940b454-1b00-0000-cd5b-af5bfb080000 pid=2299->35577dc4-1a46-5d71-b5dc-a9b1ed64c1b3 send: 132B guuid=80f8735f-1b00-0000-cd5b-af5b0c090000 pid=2316->35577dc4-1a46-5d71-b5dc-a9b1ed64c1b3 send: 135B guuid=c7635268-1b00-0000-cd5b-af5b18090000 pid=2328->35577dc4-1a46-5d71-b5dc-a9b1ed64c1b3 send: 135B guuid=63809c6f-1b00-0000-cd5b-af5b29090000 pid=2345->35577dc4-1a46-5d71-b5dc-a9b1ed64c1b3 send: 133B guuid=2c2307b8-1b00-0000-cd5b-af5b9d090000 pid=2461->35577dc4-1a46-5d71-b5dc-a9b1ed64c1b3 send: 133B guuid=db06b1c3-1b00-0000-cd5b-af5bb3090000 pid=2483->35577dc4-1a46-5d71-b5dc-a9b1ed64c1b3 send: 133B guuid=5c8a07ce-1b00-0000-cd5b-af5bc2090000 pid=2498->35577dc4-1a46-5d71-b5dc-a9b1ed64c1b3 send: 135B
Threat name:
Linux.Downloader.Medusa
Status:
Malicious
First seen:
2026-08-25 14:26:06 UTC
File Type:
Text (Shell)
AV detection:
20 of 36 (55.56%)
Threat level:
  3/5
Result
Malware family:
n/a
Score:
  3/10
Tags:
execution
Behaviour
Modifies registry class
Suspicious use of SetWindowsHookEx
Enumerates physical storage devices
Executes a command shell one-liner
Please note that we are no longer able to provide a coverage score for Virus Total.

YARA Signatures


MalwareBazaar uses YARA rules from several public and non-public repositories, such as YARAhub and Malpedia. Those are being matched against malware samples uploaded to MalwareBazaar as well as against any suspicious process dumps they may create. Please note that only results from TLP:CLEAR rules are being displayed.

Rule name:ach_202412_suspect_bash_script
Author:abuse.ch
Description:Detects suspicious Linux bash scripts

File information


The table below shows additional information about this malware sample such as delivery method and external references.

Web download

Mirai

sh f7134ec664ca003c740337cf7b2fbba1162430d86ca1d7a2b5c14fe0463d261b

(this sample)

  
Delivery method
Distributed via web download

Comments