MALICIOUS — 1338657109a743ffc7fd9ea023c161a7dfd55b44a987c102019a5e3fea6b9e46.sh
MALICIOUS — 1338657109a743ffc7fd9ea023c161a7dfd55b44a987c102019a5e3fea6b9e46.sh is a unknown sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (78/100), attributed to the Wacatac family. 3 of 51 detection engines flagged it.
Identification
- SHA-256:
1338657109a743ffc7fd9ea023c161a7dfd55b44a987c102019a5e3fea6b9e46 - SHA-1:
d8b9b9fc2eaabf11aa2a56425fbde344ea048356 - MD5:
76d123ab88ae42afc32b5310c226e784 - ssdeep:
24:w6QFQdNIdQBKEQIvQjQbAQJQXlQ4Q9gQPHR:90/WBx2qAa2l39wx - TLSH:
T195147ED4982AAC0A989FC6853E59D99CB8E47A82D93724C3D0C1B099C51FB205F05AFC - Submitted as: 1338657109a743ffc7fd9ea023c161a7dfd55b44a987c102019a5e3fea6b9e46.sh
- File type: unknown · Size: 1870 bytes
- Verdict: malicious (78/100) · Family: Wacatac
Source: MalwareBazaar · first seen 2026-07-29T00:00:00.000Z · SHA-256 verified
Detections (3 of 51 engines)
- Microsoft Defender: Trojan:Script/Wacatac.B!ml
- Emsisoft (Emergency Kit): Generic.Linux.Downloader.F.30925473
- Kaspersky (KVRT): HEUR:Trojan-Downloader.Shell.Agent.cl
Why this verdict
The malicious score of 78/100 is the fusion of 3 weighted signals:
- Microsoft Defender flagged Trojan:Script/Wacatac.B!ml (rule
Trojan:Script/Wacatac.B!ml) - engine signal, weight 0.55, confidence 0.85 - Emsisoft (Emergency Kit) flagged Generic.Linux.Downloader.F.30925473 (rule
Generic.Linux.Downloader.F.30925473) - engine signal, weight 0.55, confidence 0.85 - Embedded network infrastructure: http://94.154.43.148/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.arm, http://94.154.43.148/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.arm5, http://94.154.43.148/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.arm6 - static signal, weight 0.35, confidence 0.60
Embedded URLs
- http://94.154.43.148/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.arm
- http://94.154.43.148/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.arm5
- http://94.154.43.148/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.arm6
- http://94.154.43.148/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.arm7
- http://94.154.43.148/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.m68k
- http://94.154.43.148/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.mips
- http://94.154.43.148/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.mpsl
- http://94.154.43.148/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.ppc
- http://94.154.43.148/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.sh4
- http://94.154.43.148/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.spc
- http://94.154.43.148/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.x86
- http://94.154.43.148/z0l1mxjm4mdl4jjfjf7sb2vdmv/MMaaRRiiOisecTanee.x86_64
Embedded IP addresses
- 94.154.43.148
More Wacatac samples · Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report