s2
--:--:--UTC

Searching APEX

Starting…

  1. Searching Threats, IOCs & Threat Intelligence locally
  2. Querying external providers
  3. Asking AI Forensic Validator
  4. Creating new entry from validated hit

0s elapsed

MB-f692af11faa6ec2919d9269d28c7a962ee970f6199e92ad85676255bd5f8b91c high

📛 Threat Title

Mirai: iran.armv4l

Category: Mirai Published: Source updated: First seen: Last updated: Source: Abuse.ch

Description

File type: elf. Size: 157400 bytes. Tags: Mirai. Reporter: BlinkzSec. First seen: 2026-09-07 17:50:18.

Indicators of Compromise (3)

Each indicator is enriched from the IOC database, threat-intel feed corroboration (Threat Hunt) and VirusTotal. Click one to expand.

hash_sha256 f692af11faa6ec2919d9269d28c7a962ee970f6199e92ad85676255bd5f8b91c VT 25 / 75

IOC database

Type
hash_sha256
Value
f692af11faa6ec2919d9269d28c7a962ee970f6199e92ad85676255bd5f8b91c
First seen
Last seen
Attached to this threat
Appears in
2 threats
Description
URLhaus payload hash attributed to Mirai

Open the full IOC page →

Threat Hunt — feed corroboration

Not present in any configured threat-intel feed.

Flagged by 25 of 75 VirusTotal vendors

VendorVerdictDetection
ALYac malicious Trojan.Generic.40381028
Antiy-AVL malicious Trojan/Linux.Mirai
Arcabit malicious Trojan.Generic.D2682A64
Avira malicious EXP/ELF.Mirai.W
CTX malicious elf.trojan.generic
Cynet malicious Malicious (score: 99)
DrWeb malicious Linux.Mirai.9874
Elastic malicious Linux.Generic.Threat
Emsisoft malicious Trojan.Generic.40381028 (B)
ESET-NOD32 malicious Linux/Gafgyt.BST trojan
F-Secure malicious Exploit.EXP/ELF.Mirai.W
Fortinet malicious ELF/Gafgyt.WN!tr
GData malicious Linux.Trojan.Gafgyt.B
Google malicious Detected
huorong malicious Backdoor/Linux.Gafgyt.bs
Kingsoft malicious Script.Troj.Shell.2052936
McAfeeD malicious Trojan:Linux/Mirai.EQQ
Microsoft malicious Trojan:Linux/Mirai.Z!MTB
MicroWorld-eScan malicious Trojan.Generic.40381028
Rising malicious Backdoor.Mirai/Linux!1.11724 (CLASSIC)
Sangfor malicious Suspicious.Linux.Save.a
SentinelOne malicious Static AI - Malicious ELF
Tencent malicious Backdoor.Linux.Gafgyt.mbxra
Varist malicious E32/Mirai.EN.gen!Camelot
VIPRE malicious Trojan.Generic.40381028

Details From VirusTotal

Basic Properties
MD55925ca46e3f602f92b96abbf242989c9
SHA-1ae2ed7ec46196ea2d5430cd67e4d605b61bf2b1f
SHA-256f692af11faa6ec2919d9269d28c7a962ee970f6199e92ad85676255bd5f8b91c
VHash426177b03c790aee4e600a6d3ca1675e
SSDEEP3072:smpaNJnxpej0LmzYqNyB6wvk4JX1DRextqziQcS:smpaNJnxpejlVwB6wvxJX1teH+iQcS
TLSHT1DCF30745BD518B16C6D262BBFF4D428C7B2A1768D3EE31039D295F60378B96B0E3B142
File typeELF
File type tagelf
MagicELF 32-bit LSB executable, ARM, version 1 (ARM), statically linked, stripped
File size153.7 KB
History
First seen on VirusTotal2026-09-07 07:53 UTC
Last submission2026-09-07 07:53 UTC
Last analysis2026-09-07 07:53 UTC
Last modified on VirusTotal2026-09-07 20:29 UTC
Known Names
  • 51nq0uo.exe
  • armv4l
  • iran.armv4l
hash_md5 5925ca46e3f602f92b96abbf242989c9 VT 25 / 75

IOC database

Type
hash_md5
Value
5925ca46e3f602f92b96abbf242989c9
First seen
Last seen
Attached to this threat
Appears in
2 threats
Description
URLhaus payload hash attributed to Mirai

Open the full IOC page →

Threat Hunt — feed corroboration

Not present in any configured threat-intel feed.

Flagged by 25 of 75 VirusTotal vendors

VendorVerdictDetection
ALYac malicious Trojan.Generic.40381028
Antiy-AVL malicious Trojan/Linux.Mirai
Arcabit malicious Trojan.Generic.D2682A64
Avira malicious EXP/ELF.Mirai.W
CTX malicious elf.trojan.generic
Cynet malicious Malicious (score: 99)
DrWeb malicious Linux.Mirai.9874
Elastic malicious Linux.Generic.Threat
Emsisoft malicious Trojan.Generic.40381028 (B)
ESET-NOD32 malicious Linux/Gafgyt.BST trojan
F-Secure malicious Exploit.EXP/ELF.Mirai.W
Fortinet malicious ELF/Gafgyt.WN!tr
GData malicious Linux.Trojan.Gafgyt.B
Google malicious Detected
huorong malicious Backdoor/Linux.Gafgyt.bs
Kingsoft malicious Script.Troj.Shell.2052936
McAfeeD malicious Trojan:Linux/Mirai.EQQ
Microsoft malicious Trojan:Linux/Mirai.Z!MTB
MicroWorld-eScan malicious Trojan.Generic.40381028
Rising malicious Backdoor.Mirai/Linux!1.11724 (CLASSIC)
Sangfor malicious Suspicious.Linux.Save.a
SentinelOne malicious Static AI - Malicious ELF
Tencent malicious Backdoor.Linux.Gafgyt.mbxra
Varist malicious E32/Mirai.EN.gen!Camelot
VIPRE malicious Trojan.Generic.40381028

Details From VirusTotal

Basic Properties
MD55925ca46e3f602f92b96abbf242989c9
SHA-1ae2ed7ec46196ea2d5430cd67e4d605b61bf2b1f
SHA-256f692af11faa6ec2919d9269d28c7a962ee970f6199e92ad85676255bd5f8b91c
VHash426177b03c790aee4e600a6d3ca1675e
SSDEEP3072:smpaNJnxpej0LmzYqNyB6wvk4JX1DRextqziQcS:smpaNJnxpejlVwB6wvxJX1teH+iQcS
TLSHT1DCF30745BD518B16C6D262BBFF4D428C7B2A1768D3EE31039D295F60378B96B0E3B142
File typeELF
File type tagelf
MagicELF 32-bit LSB executable, ARM, version 1 (ARM), statically linked, stripped
File size153.7 KB
History
First seen on VirusTotal2026-09-07 07:53 UTC
Last submission2026-09-07 07:53 UTC
Last analysis2026-09-07 07:53 UTC
Last modified on VirusTotal2026-09-07 20:29 UTC
Known Names
  • 51nq0uo.exe
  • armv4l
  • iran.armv4l
hash_sha1 ae2ed7ec46196ea2d5430cd67e4d605b61bf2b1f VT 25 / 75

IOC database

Type
hash_sha1
Value
ae2ed7ec46196ea2d5430cd67e4d605b61bf2b1f
First seen
Last seen
Attached to this threat
Appears in
1 threat

Open the full IOC page →

Threat Hunt — feed corroboration

Not present in any configured threat-intel feed.

Flagged by 25 of 75 VirusTotal vendors

VendorVerdictDetection
ALYac malicious Trojan.Generic.40381028
Antiy-AVL malicious Trojan/Linux.Mirai
Arcabit malicious Trojan.Generic.D2682A64
Avira malicious EXP/ELF.Mirai.W
CTX malicious elf.trojan.generic
Cynet malicious Malicious (score: 99)
DrWeb malicious Linux.Mirai.9874
Elastic malicious Linux.Generic.Threat
Emsisoft malicious Trojan.Generic.40381028 (B)
ESET-NOD32 malicious Linux/Gafgyt.BST trojan
F-Secure malicious Exploit.EXP/ELF.Mirai.W
Fortinet malicious ELF/Gafgyt.WN!tr
GData malicious Linux.Trojan.Gafgyt.B
Google malicious Detected
huorong malicious Backdoor/Linux.Gafgyt.bs
Kingsoft malicious Script.Troj.Shell.2052936
McAfeeD malicious Trojan:Linux/Mirai.EQQ
Microsoft malicious Trojan:Linux/Mirai.Z!MTB
MicroWorld-eScan malicious Trojan.Generic.40381028
Rising malicious Backdoor.Mirai/Linux!1.11724 (CLASSIC)
Sangfor malicious Suspicious.Linux.Save.a
SentinelOne malicious Static AI - Malicious ELF
Tencent malicious Backdoor.Linux.Gafgyt.mbxra
Varist malicious E32/Mirai.EN.gen!Camelot
VIPRE malicious Trojan.Generic.40381028

Details From VirusTotal

Basic Properties
MD55925ca46e3f602f92b96abbf242989c9
SHA-1ae2ed7ec46196ea2d5430cd67e4d605b61bf2b1f
SHA-256f692af11faa6ec2919d9269d28c7a962ee970f6199e92ad85676255bd5f8b91c
VHash426177b03c790aee4e600a6d3ca1675e
SSDEEP3072:smpaNJnxpej0LmzYqNyB6wvk4JX1DRextqziQcS:smpaNJnxpejlVwB6wvxJX1teH+iQcS
TLSHT1DCF30745BD518B16C6D262BBFF4D428C7B2A1768D3EE31039D295F60378B96B0E3B142
File typeELF
File type tagelf
MagicELF 32-bit LSB executable, ARM, version 1 (ARM), statically linked, stripped
File size153.7 KB
History
First seen on VirusTotal2026-09-07 07:53 UTC
Last submission2026-09-07 07:53 UTC
Last analysis2026-09-07 07:53 UTC
Last modified on VirusTotal2026-09-07 20:29 UTC
Known Names
  • 51nq0uo.exe
  • armv4l
  • iran.armv4l

References (1)

  • MalwareBazaar sample page Abuse.ch

    File type: elf. Size: 157400 bytes. Tags: Mirai. Reporter: BlinkzSec. First seen: 2026-09-07 17:50:18.

Remediations (10)

AI Forensic Analysis

Only Available for Registered Users. Sign in to view.