2025-12-13_6e5231ba10d4c2fd53787d2887acbe9d_bpfdoor_helldown.elf
Classification: Malicious
2025-12-13_6e5231ba10d4c2fd53787d2887acbe9d_bpfdoor_helldown.elf is a malicious file sample. Linked to Bpfdoor malware. Detected by 33 antivirus engines.
Detection summary
- 33 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 0 DNS requests
MITRE ATT&CK associations
Malware families: BPFDOOR (S1161)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Bpfdoor | Triage | 2026-03-28 08:29:14 | 2026-03-28 08:29:14 | malicious-activity | S1161 BPFDoor |
Tags
bpfdoor linuxSample information
- Filenames
- 2025-12-13_6e5231ba10d4c2fd53787d2887acbe9d_bpfdoor_helldown.elf
- SHA-256
1f4bde6295973e54ca0bb67c532095559bed024186219d8d0b4323b9750d82f2- First indexed
- 2026-03-28 08:29:14
- Last updated
- 2026-06-23 00:27:27
Antivirus detections
| Engine | Detection |
|---|---|
| ALYac | Backdoor.Linux.BPFDoor |
| AVG | ELF:BPFdoor-A [Trj] |
| AhnLab-V3 | Trojan/Linux.Agent |
| Antiy-AVL | Trojan[Backdoor]/Linux.BpfDoor |
| Arcabit | Trojan.Linux.BpfDoor.52 |
| Avast | ELF:BPFdoor-A [Trj] |
| BitDefender | Trojan.Linux.BpfDoor.52 |
| CTX | elf.trojan.bpfdoor |
| DrWeb | Linux.BackDoor.Siggen.687 |
| ESET-NOD32 | Linux/BpfDoor.E trojan |
| Elastic | Linux.Trojan.BPFDoor |
| Emsisoft | Trojan.Linux.BpfDoor.52 (B) |
| Fortinet | Linux/BpfDoor.E!tr |
| GData | Trojan.Linux.BpfDoor.52 |
| Detected | |
| Kaspersky | HEUR:Backdoor.Linux.Bpfdoor.a |
| Kingsoft | Linux.Backdoor.Bpfdoor.a |
| Lionic | Trojan.Linux.BpfDoor.m!c |
| McAfeeD | ti!1F4BDE629597 |
| MicroWorld-eScan | Trojan.Linux.BpfDoor.52 |
| Microsoft | Backdoor:Linux/BPFDoor.F!MTB |
| Rising | Backdoor.Bpfdoor/Linux!8.19944 (TFE:1B:1X8Zoi1gdBB) |
| SentinelOne | Static AI - Malicious ELF |
| Skyhigh | LINUX/Agent.ei |
| Sophos | Linux/BpfDoor-A |
| Symantec | Trojan Horse |
| Tencent | Malware.Linux.Generic.1c043f05 |
| TrendMicro-HouseCall | Trojan.Win32.ZYX.USBLEP26 |
| VIPRE | Trojan.Linux.BpfDoor.52 |
| Varist | E64/ABTrojan.SFCV- |
| ZoneAlarm | Linux/BpfDoor-A |
| alibabacloud | Backdoor:Linux/BpfDoor.E |
| huorong | Trojan/Generic!2F2EA559B6BBBD46 |