tmp2pucppke

Classification: Malicious

tmp2pucppke is a malicious file sample. Linked to Pupy malware. Reported by 2 threat sources, last seen 2023-09-20. Detected by 54 antivirus engines.

Detection summary

  • 54 antivirus detections (56% detection ratio)
  • 0 IDS alerts
  • 5 processes observed
  • 0 contacted hosts
  • 2 DNS requests

MITRE ATT&CK associations

Malware families: PUPY (S0192)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
pupy ThreatFox Abuse.ch 2023-09-20 16:25:15 2023-09-20 17:17:08 S0192 Pupy
Generic Malware Hybrid-Analysis 2023-07-25 17:45:03 2023-07-25 17:45:03

Tags

win.pupy patpoopy backdoor

Sample information

Filenames
tmp2pucppke
File type
ELF 64-bit LSB shared object, x86-64, version 1 (S ...
Size
4194224 bytes
MD5
bb04bac638e35775b93ddfa30f0a3b09
SHA-1
b7a20a3064c9eb0e0f332dd25df5e4609393b44c
SHA-256
4996180b2fa1045aab5d36f46983e91dadeebfd4f765d69fa50eba4edf310acf
First indexed
2023-07-25 17:21:45
Last updated
2025-10-01 01:37:11

Antivirus detections

EngineDetection
LionicTrojan.Linux.Pupy.4!c
CynetMalicious (score: 99)
VIPRETrojan.Linux.Generic.269904
K7AntiVirusTrojan ( 0001140e1 )
K7GWTrojan ( 0001140e1 )
ArcabitTrojan.Linux.Generic.D41E50
CyrenE64/ABRisk.YRQN-7
SymantecTrojan Horse
ESET-NOD32a variant of Linux/Patpooty.B
TrendMicro-HouseCallTROJ_GEN.R002C0DDO23
AvastELF:Agent-VH [Trj]
KasperskyHEUR:Trojan.Linux.Pupy.a
BitDefenderTrojan.Linux.Generic.269904
MicroWorld-eScanTrojan.Linux.Generic.269904
TencentLinux.Trojan.Pupy.Dnhl
EmsisoftTrojan.Linux.Generic.269904 (B)
F-SecureMalware.LINUX/Patpooty.hopky
DrWebLinux.Siggen.9999
TrendMicroTROJ_GEN.R002C0DDO23
McAfee-GW-EditionLINUX/Agent.bl
FireEyeTrojan.Linux.Generic.269904
SophosATK/Pupy-G
IkarusTrojan.Linux.Patpooty
GDataTrojan.Linux.Generic.269904
AviraLINUX/Patpooty.hopky
MAXmalware (ai score=85)
Antiy-AVLTrojan/Linux.Patpooty.b
MicrosoftTrojan:Linux/Pupy.B!MTB
ZoneAlarmHEUR:Trojan.Linux.Pupy.a
GoogleDetected
AhnLab-V3Trojan/Linux.Pupy.4194224
ALYacTrojan.Linux.Pupy
RisingTrojan.Patpooty/Linux!8.13FDD (CLOUD)
SentinelOneStatic AI - Malicious ELF
AVGELF:Agent-VH [Trj]
ArcabitTrojan.Trojan.Linux.Pupy.1
BitDefenderGen:Variant.Trojan.Linux.Pupy.1
CAT-QuickHealELF.Trojan.47711.GC
CTXelf.trojan.pupy
EmsisoftGen:Variant.Trojan.Linux.Pupy.1 (B)
FireEyeGen:Variant.Trojan.Linux.Pupy.1
FortinetELF/Pupy.1!tr
GDataGen:Variant.Trojan.Linux.Pupy.1
JiangminTrojan.Linux.die
KingsoftLinux.Trojan.Pupy.a
LionicTrojan.Linux.Patpooty.4!c
MicroWorld-eScanGen:Variant.Trojan.Linux.Pupy.1
RisingTrojan.Patpooty/Linux!8.13FDD (TFE:1B:YgKBfEFo64G)
SkyhighLINUX/Agent.bl
TencentTrojan.Linux.Pupy.bil
VIPREGen:Variant.Trojan.Linux.Pupy.1
VaristE64/ABTrojan.YRQN-
ZoneAlarmATK/Pupy-G
huorongBackdoor/Linux.PupyRat.a

DNS requests

es2ocxmx4nxdlen1imekhbuv26ia9999.2ipx1sdg1y999999.cbox4.ignorelist.com ts01-gyr-maverick.cloudsink.net

Process list

NameCommand line
sudosudo /home/ubuntu/tmp2pucppke
tmp2pucppke/home/ubuntu/tmp2pucppke
ldconfig.real/sbin/ldconfig.real -p
tmp2pucppke/usr/sbin/atd
dash/bin/sh /sbin/ldconfig -p