valkyrie logo
valkyrie logo
  • Download Threat Hunter Assessment Tool
DASHBOARD
  • Unknown File Hunter Scans
STATISTICS
SETTINGS
  • Summary
  • Static Analysis
  • Dynamic Analysis
  • Precise Detectors
  • Human Expert Analysis
  • File Details
Analyzing...
File Name:   db1666bf21e0ce2110ad319e29edf930a8fec7e2d53b5daa6f4c1eafcea50a79.ex
SHA1:   2fe9b1b874c6bc2bf266e81d3ff9a483b50ec40c
MD5:   6b4a58489c8865a8033895d4f12ccd3a
First Seen Date:  2023-07-07 11:58:41.254154 ( 2023-07-07 11:58:41.254154 )
Number of Clients Seen:   6
Last Analysis Date:  2023-07-07 23:16:24.149188 ( 2023-07-07 23:16:24.149188 )
Human Expert Analysis Date:  2023-07-07 23:16:13.355546 ( 2023-07-07 23:16:13.355546 )
Human Expert Analysis Result:   Malware

Analysis Summary

Analysis Type Date Verdict
Signature Based Detection 2023-07-07 14:17:22.134795 Malware
Static Analysis Overall Verdict 2023-07-07 23:16:24.149188 Highly Suspicious
Precise Detectors Overall Verdict 2023-07-07 23:16:24.149188 No Match help
Human Expert Analysis Overall Verdict 2023-07-07 23:16:13.355546 Malware

Static Analysis

Static Analysis Overall Verdict Result
Highly Suspicious
Detector Result
Optional Header LoaderFlags field is valued illegal Clean
Non-ascii or empty section names detected Clean
Illegal size of optional Header Clean
Packer detection on signature database Unknown help
Based on the sections entropy check! file is possibly packed Clean
Timestamp value suspicious Clean
Header Checksum is zero! Suspicious
Enrty point is outside the 1st(.code) section! Binary is possibly packed Clean
Optional Header NumberOfRvaAndSizes field is valued illegal Clean
Anti-vm present Clean
The Size Of Raw data is valued illegal! Binary might crash your disassembler/debugger Suspicious
TLS callback functions array detected Clean

Packer detection on signature database

Microsoft Visual Basic v5.0/v6.0

Dynamic Analysis

No Dynamic Analysis Result Received

Dynamic Analysis Overall Verdict Result
Verdict Not Available help
Suspicious Behaviors

db1666bf21e0ce2110ad319e29edf930a8fec7e2d53b5daa6f4c1eafcea50a79.ex tried to connect to some addresses pinned on the map below (click pins for more details):

Behavioral Information is not Available

Precise Detectors Analysis Results

Detector Name Date Verdict Reason
Static Precise PUA Detector 1 2023-07-07 11:58:26.171029 No Match help NotDetected
Static Precise PUA Detector 4 2023-07-07 11:58:26.230120 No Match help NotDetected
Static Precise NI Detector 3 2023-07-07 11:58:26.319784 No Match help NotDetected
Static Precise PUA Detector 5 2023-07-07 11:58:26.408249 No Match help NotDetected
Static Precise Trojan Detector 1 2023-07-07 11:58:26.337245 No Match help NotDetected
Static Precise Trojan Detector 3 2023-07-07 11:58:26.332425 No Match help NotDetected
Static Precise PUA Detector 6 2023-07-07 11:58:26.426042 No Match help NotDetected
Static Precise Trojan Detector 12 2023-07-07 11:58:26.448328 No Match help NotDetected
Static Precise Virus Detector 1 2023-07-07 11:58:26.485393 No Match help NotDetected
Static Precise Virus Detector 2 2023-07-07 11:58:26.518618 No Match help NotDetected
Static Precise Trojan Detector 13 2023-07-07 11:58:26.541795 No Match help NotDetected
Static Precise PUA Detector 2 2023-07-07 11:58:26.749359 No Match help NotDetected

Advance Heuristics

No Advanced Heuristic Analysis Result Received

Detector Result

Human Expert Analysis Results

Analysis Start Date:   2023-07-07 13:17:06.435702 ( 2023-07-07 13:17:06.435702 )
Analysis End Date:  2023-07-07 23:16:13.355546 ( 2023-07-07 23:16:13.355546 )
File Upload Date:  2023-07-07 11:55:35.070150 ( 2023-07-07 11:55:35.070150 )
Update Date:  2023-07-07 23:16:23.913493 ( 2023-07-07 23:16:23.913493 )
Human Expert Analyst Feedback:  
Verdict:   Malware
Malware Family:  
Malware Type:   Worm

Additional File Information

Vendor Validation

Certificate Validation

PE Headers

Property Value

PE Sections

Name Virtual Address Virtual Size Raw Size Entropy MD5

PE Imports

PE Exports

PE Resources

© Verdict Cloud, Xcitium, Inc. 2026. All rights reserved. v1.49.0-72-ENT
 
 
 
 
Loading...