6075906fbc8898515fe09a046d81ca66429c9b3052a13d6b3ca6f8294c70d207

Classification: Malicious

6075906fbc8898515fe09a046d81ca66429c9b3052a13d6b3ca6f8294c70d207 is a malicious file sample. Linked to Teamtnt activity. Detected by 35 antivirus engines.

Detection summary

  • 35 antivirus detections
  • 0 IDS alerts
  • 64 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Intrusion sets: TEAMTNT (G0139)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Teamtnt Triage 2026-06-26 08:37:27 2026-06-26 08:37:27 malicious-activity G0139 TeamTNT
Generic Malware Hybrid-Analysis 2025-04-21 08:45:05 2025-04-21 10:00:26

Tags

teamtnt team_tnt antivm apt defense_evasion discovery linux loader

Sample information

Filenames
6075906fbc8898515fe09a046d81ca66429c9b3052a13d6b3ca6f8294c70d207
File type
Bourne-Again shell script, ASCII text executable, ...
Size
9665 bytes
MD5
c491a19742c352b2c6221037dfac7a4a
SHA-1
7a0bf738469861712184b08c1a985099415e2a9c
SHA-256
6075906fbc8898515fe09a046d81ca66429c9b3052a13d6b3ca6f8294c70d207
First indexed
2025-04-21 08:33:08
Last updated
2026-07-21 18:53:33

Antivirus detections

EngineDetection
ALYacTrojan.Downloader.Shell.Agent
AVGBV:Agent-BLR [Drp]
AhnLab-V3Trojan/Script.TeamTNT
Antiy-AVLTrojan/Shell.Teamtnt
ArcabitTrojan.Linux.Generic.D3549F
AvastBV:Agent-BLR [Drp]
AviraTR/Special.CK
BitDefenderTrojan.Linux.Generic.218271
CAT-QuickHealScript.Trojan.44788
ClamAVUnix.Infostealer.TeamTNT-9940825-0
CynetMalicious (score: 99)
DrWebLinux.TeamTNT.87
ESET-NOD32Linux/YellowDye.Q
EmsisoftTrojan.Linux.Generic.218271 (B)
F-SecureTrojan.TR/Special.CK
FireEyeTrojan.Linux.Generic.218271
GDataTrojan.Linux.Generic.218271
GoogleDetected
IkarusTrojan.Linux.Yellowdye
KasperskyHEUR:Trojan.Shell.Agent.ax
LionicTrojan.Shell.AwfulShred.4!c
MAXmalware (ai score=94)
McAfeePS/Agent.ez
McAfee-GW-EditionPS/Agent.ez
MicroWorld-eScanTrojan.Linux.Generic.218271
MicrosoftTrojan:Win32/Vigorf.A
RisingTrojan.YellowDye!8.12727 (TOPIS:E0:EEyuoacy8IC)
SangforMalware.ELF-Script.Save.ec7de1c7
SophosLinux/Miner-ACR
SymantecHacktool
TencentWin32.Trojan.Agent.Mgil
TrendMicroTrojanSpy.SH.CHIMAERA.AA
TrendMicro-HouseCallTrojanSpy.SH.CHIMAERA.AA
VIPRETrojan.Linux.Generic.218271
ZoneAlarmHEUR:Trojan.Shell.Agent.ax

Process list

NameCommand line
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207
bashbash /home/ubuntu/6075906fbc88207