MALICIOUS — 4017b001b2ed00fb4650bff8bb9e5c6cbaf3946eb6caeec2cb305be9f0439bdc.sh
Verdict: malicious (99/100) · Family: known
File type: script · SHA-256: 4017b001b2ed00fb4650bff8bb9e5c6cbaf3946eb6caeec2cb305be9f0439bdc
Source: MalwareBazaar · first seen 2026-07-26T00:00:00.000Z · SHA-256 verified
MITRE ATT&CK
- T1105
- T1059.004
YARA
Dynamic analysis (linux)
905 behavior events · 0 ATT&CK techniques · 1 dropped files.
Runtime network
- entropy.ubuntu.com
- desktop-hsgcbep._dosvc._tcp.local
- ntp.ubuntu.com
- 185.125.189.54:443
- 162.249.125.141:20198
- 10.240.0.1
- 224.0.0.251
- ff02::fb
- 104.68.3.77
- 104.68.2.166
- 185.125.189.54
- 4.150.223.107
- 74.179.71.159
- 4.150.223.103
- 255.255.255.255
- ff02::1:ff12:3456
- ff02::16
- 151.101.30.172
- 162.249.125.141
- 185.125.190.57
Analyzed on MalwareAnalyzer by Cyble · Open interactive report