0004

Classification: Malicious

0004 is a malicious file sample. Linked to Hellokitty malware. Reported by 2 threat sources, last seen 2023-06-13. Detected by 41 antivirus engines.

Detection summary

  • 41 antivirus detections (54% detection ratio)
  • 0 IDS alerts
  • 1 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: HELLOKITTY (S0617)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2023-06-13 13:45:03 2023-06-13 13:45:03
HelloKitty Abuse.ch 2021-08-14 14:06:33 2021-08-14 14:06:33 malicious-activity S0617 HELLOKITTY

Tags

backdoor

Sample information

Filenames
0004, ca607e431062ee49a21d69d722750e5edbd8ffabcb54fa92b231814101756041.bin
File type
ELF 64-bit LSB executable, x86-64, version 1 (SYSV ...
Size
86480 bytes
MD5
5716a136538ec546ef591d5aa143c153
SHA-1
0b3c3402edbed6a7a8530607c4eafcee85184ffe
SHA-256
ca607e431062ee49a21d69d722750e5edbd8ffabcb54fa92b231814101756041
First indexed
2021-08-14 15:15:05
Last updated
2026-06-27 05:35:05

Antivirus detections

EngineDetection
LionicTrojan.Linux.Generic.4!c
CynetMalicious (score: 99)
CAT-QuickHealELF.Trojan.44135.GC
ALYacTrojan.Ransom.Linux.Gen
ArcabitTrojan.Ransom.Agent.CA
CyrenE64/Trojan.UPNL-6
SymantecTrojan.Gen.NPE
ESET-NOD32a variant of Linux/Filecoder.HelloKitty.A
TrendMicro-HouseCallTrojan.Linux.FILECODER.USDSEHC21
AvastELF:Filecoder-BS [Trj]
KasperskyHEUR:Trojan-Ransom.Linux.Hellokit.a
BitDefenderTrojan.Ransom.Agent.CA
NANO-AntivirusTrojan.Elf64.Ransom.ixtiyo
MicroWorld-eScanTrojan.Ransom.Agent.CA
Ad-AwareTrojan.Ransom.Agent.CA
ComodoMalware@#3vhdeelwzsgp5
DrWebLinux.Encoder.103
TrendMicroTrojan.Linux.FILECODER.USDSEHC21
McAfee-GW-EditionRDN/Ransom
FireEyeTrojan.Ransom.Agent.CA
EmsisoftTrojan.Ransom.Agent.CA (B)
IkarusTrojan-Ransom.Hellokitty
GDataTrojan.Ransom.Agent.CA
JiangminTrojan.Linux.blz
AviraLINUX/Ransom.ownot
MAXmalware (ai score=100)
GridinsoftRansom.U.Heur.oa
MicrosoftRansom:Linux/HelloKitty.A
ZoneAlarmHEUR:Trojan-Ransom.Linux.Hellokit.a
AhnLab-V3Ransomware/Linux.HelloKitty.86480
McAfeeRDN/Ransom
TencentWin32.Trojan.Ransom.Stuc
FortinetLinux/Filecoder.AH!tr
AVGELF:Filecoder-BS [Trj]
CAT-QuickHealElf.Trojan.A1712983
ESET-NOD32a variant of Linux/Filecoder.AH
TrendMicro-HouseCallRansom_HelloKitty.R002C0DGI21
KasperskyHEUR:Trojan-Ransom.Linux.Hellokit.gen
TrendMicroRansom_HelloKitty.R002C0DGI21
ALYacTrojan.Ransom.Agent.CA
IkarusTrojan-Ransom.Agent

Process list

NameCommand line
0004.elf