dbus_socket.elf

Classification: Malicious

dbus_socket.elf is a malicious file sample. Linked to Bpfdoor malware. Reported by 1 threat source, last seen 2026-04-25. Detected by 39 antivirus engines.

Detection summary

  • 39 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: BPFDOOR (S1161)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Bpfdoor Triage 2026-04-25 22:08:10 2026-04-25 22:08:10 malicious-activity S1161 BPFDoor

Tags

bpfdoor backdoor defense_evasion discovery linux

Sample information

Filenames
dbus_socket.elf
SHA-256
de472ed37e33b79e1aa37e67a680ee3a9d74628438c209543a06e916a0a86fba
First indexed
2026-04-25 22:08:10
Last updated
2026-07-16 01:18:43

Antivirus detections

EngineDetection
ALYacBackdoor.Linux.BPFDoor
AVGOther:Malware-gen [Trj]
AhnLab-V3Backdoor/Linux.BPFDoor.23632
ArcabitTrojan.Linux.BpfDoor.2
AvastOther:Malware-gen [Trj]
AviraTR/Malware
BitDefenderTrojan.Linux.BpfDoor.2
CTXelf.backdoor.bpfdoor
CynetMalicious (score: 99)
DrWebLinux.BPFDoor.7
ESET-NOD32Linux/BpfDoor.B trojan
ElasticLinux.Trojan.BPFDoor
EmsisoftTrojan.Linux.BpfDoor.2 (B)
F-SecureTrojan.TR/Malware
FortinetLinux/BpfDoor.B!tr
GDataTrojan.Linux.BpfDoor.2
GoogleDetected
K7GWTrojan ( 0040f0491 )
KasperskyHEUR:Backdoor.Linux.Agent.dm
LionicTrojan.Linux.BpfDoor.m!c
McAfeeDti!DE472ED37E33
MicroWorld-eScanTrojan.Linux.BpfDoor.2
PandaELF/TrojanGen.A
RisingBackdoor.Agent/Linux!8.133D0 (KTSE)
SangforSuspicious.Linux.Save.a
SentinelOneStatic AI - Malicious ELF
SkyhighLINUX/Agent.ei
SophosLinux/Agnt-HV
SymantecTrojan.Gen.NPE
TencentMalware.Linux.Generic.1c040454
TrendMicroBackdoor.Linux.BPFDOOR.G
TrendMicro-HouseCallBackdoor.Linux.BPFDOOR.G
VBA32Backdoor.Linux.Agent
VIPRETrojan.Linux.BpfDoor.2
VaristE64/ABBackdoor.YCPI
ViRobotBackdoor.Linux.S.BPFDoor.23632
ZoneAlarmLinux/Agnt-HV
alibabacloudBackdoor:Linux/BpfDoor.B
huorongTrojan/Generic!D56C9BB659A3FB74