Trojan.Agent.Gen.CWI

بواسطة CagedTech في أحصنة طروادة
تاريخ النشر:
آخر تحديث:

التهديدات بطاقة الأداء

ترتيب الشعبية: 13,160
مستوى التهديد: 80 % (عالي)
أجهزة الكمبيوتر المصابة: 5
الروية الأولى: June 12, 2026
اخر ظهور: September 29, 2026
نظام (أنظمة) متأثر: Windows

Trojan.Agent.Gen.CWI هو اسم عام يُستخدم لتحديد برامج حصان طروادة. ولأن عمليات الكشف التي تحمل اسم "Agent.Gen" تُنشأ باستخدام توقيعات مسح عامة وأنماط سلوكية، بدلاً من برنامج خبيث واحد ومحدد، فقد يشير هذا التهديد إلى أحد الملفات الخبيثة المتعددة ذات الصلة التي تشترك في سمات مشتركة. ومثل برامج حصان طروادة الأخرى، صُمم هذا البرنامج للتسلل إلى جهاز الكمبيوتر دون علم المستخدم أو موافقته، ولتنفيذ إجراءات ضارة في الخلفية.

ما يفعله برنامج Trojan.Agent.Gen.CWI

كما هو الحال مع معظم التهديدات في فئة أحصنة طروادة، قد يختلف السلوك الدقيق لبرنامج Trojan.Agent.Gen.CWI الخبيث تبعًا للنوع المحدد الذي يتم اكتشافه تحت هذا الاسم العام. ومع ذلك، تشترك أحصنة طروادة من هذا النوع عادةً في مجموعة أساسية من القدرات الخبيثة، والتي قد تشمل ما يلي:

  • يعمل بهدوء في الخلفية دون نوافذ مرئية أو علامات واضحة على النشاط
  • تعديل إعدادات النظام أو إدخالات بدء التشغيل بحيث يتم تشغيله تلقائيًا عند بدء تشغيل الكمبيوتر
  • الاتصال بخوادم بعيدة يتحكم بها مجرمو الإنترنت لتلقي الأوامر أو تنزيل مكونات ضارة إضافية
  • جمع المعلومات من الجهاز المصاب، مثل تفاصيل النظام أو البيانات المخزنة
  • العمل كبوابة لبرامج ضارة أخرى، بما في ذلك برامج الفدية، وبرامج التجسس، أو برامج التجسس الإضافية

لأن هذا اكتشاف عام، فمن المعتاد أن تقوم أدوات الأمان بتحديد مجموعة من الملفات التي تظهر سلوكًا مشبوهًا مشابهًا تحت نفس الاسم، بدلاً من الإشارة إلى جزء محدد وثابت من التعليمات البرمجية.

كيف يصل عادةً إلى أجهزة الكمبيوتر

تنتشر برامج التجسس من هذا النوع عادةً عبر أساليب تعتمد على خداع المستخدم بدلاً من استغلال ثغرة أمنية واحدة. وتشمل طرق الإصابة الشائعة ما يلي:

  • مرفقات البريد الإلكتروني أو الروابط المتخفية في صورة فواتير أو إيصالات أو وثائق رسمية
  • برامج تثبيت مجمعة لبرامج مجانية أو مقرصنة تم تنزيلها من مواقع ويب غير موثوقة
  • تحديثات برامج وهمية أو نسخ مقرصنة من التطبيقات الشائعة
  • إعلانات خبيثة أو مواقع ويب مخترقة تحث على التنزيلات التلقائية
  • محركات الأقراص القابلة للإزالة المصابة، مثل ذاكرات USB، المشتركة بين أجهزة الكمبيوتر

المخاطر التي قد يتعرض لها المستخدم

قد يُعرّض الإصابة ببرنامج تجسس من هذا النوع المستخدمين لمجموعة من المخاطر الجسيمة، بما في ذلك فقدان البيانات الشخصية، وسرقة المعلومات المالية، والوصول عن بُعد غير المصرح به إلى النظام، وتدهور أداء الكمبيوتر. ولأن برامج التجسس غالبًا ما تعمل في الخفاء، فإنها قد تبقى نشطة لفترات طويلة، مما يمنح المهاجمين إمكانية الوصول المستمر إلى الجهاز المخترق.

علامات العدوى

تشمل العلامات التحذيرية الشائعة المرتبطة بإصابات برامج التجسس، والتي قد تنطبق هنا أيضاً، ما يلي:

  • تباطؤ ملحوظ في أداء النظام
  • ظهور نوافذ منبثقة غير متوقعة، أو رسائل خطأ، أو أعطال مفاجئة
  • برامج أو عمليات غير مألوفة تعمل في الخلفية
  • تغييرات في إعدادات المتصفح أو ظهور أشرطة أدوات جديدة بدون إذن
  • زيادة نشاط الشبكة حتى عندما يكون الكمبيوتر في وضع الخمول

كيفية الحفاظ على الحماية

لتقليل مخاطر التعرض لتهديدات مثل Trojan.Agent.Gen.CWI، ينبغي على المستخدمين تجنب تنزيل البرامج من مصادر غير موثوقة، والامتناع عن فتح مرفقات البريد الإلكتروني أو الروابط من مرسلين مجهولين، وتحديث نظام التشغيل والتطبيقات باستمرار، واستخدام برامج أمان موثوقة لفحص ومراقبة أنظمتهم بانتظام. كما أن توخي الحذر على الإنترنت والاحتفاظ بنسخ احتياطية منتظمة للبيانات المهمة يُسهم في تقليل الأضرار المحتملة الناجمة عن هذا النوع من التهديدات.

تقرير التحليل

معلومات عامة

اسم العائلة: Trojan.Agent.Gen.CWI
حالة التوقيع: No Signature

عينات معروفة

MD5: 52e0b5cde8a8e9b296d3f60f61cf88b5
SHA1: ffb5cb3c6fd79f2370aa7ec049f3e1288fa88b1f
SHA256: B407B721214FA6C5512A5D7EA7126573647D09A5ED6D1F7A8DE710058162BC58
حجم الملف: 658.43 KB,658432 بايت
MD5: 3467538b39676a2335cb06cc1890e7c5
SHA1: 099872a75a1c5855dafd25e3ffd3b68590267447
SHA256: 8BF2B7817D37AFE443BD3BDEF638236DCE38E3C296141543424985668916DB02
حجم الملف: 1.44 MB,1437696 بايت

سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have resources
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
عرض المزيد
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

سمات الملف

  • 2+ executable sections
  • fptable
  • HighEntropy
  • No Version Info
  • upx
  • x64

معلومات عن الكتلة

إجمالي الكتل: 1,694
الكتل التي يحتمل أن تكون ضارة: 265
الكتل المسموح بها: 1,284
كتل غير معروفة: 145

خريطة مرئية

0 0 0 0 0 0 0 0 0 ? ? x x x 0 0 0 0 0 0 0 x x ? 0 ? x 0 0 x x 0 x 0 ? x 0 x ? x 0 x 0 0 0 x x 0 0 x 0 0 0 x 0 0 ? 0 0 0 ? x x 0 ? x ? ? x 0 0 ? ? ? ? 0 0 x x 0 0 ? ? ? ? x 0 ? ? ? ? x 0 0 ? ? ? 0 x x 0 x x ? x x ? 0 ? ? x ? ? x 0 x x ? x x ? x x 0 0 ? ? x ? x 0 x x x ? ? ? 0 0 0 x ? 0 ? 0 0 0 1 x x ? x x x ? x ? 0 x 0 0 0 0 0 ? ? ? ? x x 0 x 0 0 x 0 ? x 0 x x x x 0 x x 0 x x 0 x x 0 x x 0 x x 0 x x 0 x x 0 x x 0 x x x 0 0 ? x 0 ? ? 0 0 ? 0 0 x ? 0 ? x 0 ? ? ? 0 0 ? x x x x x x 0 x 0 x 0 0 0 0 0 0 0 0 0 x x 0 x 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 ? ? x 0 x x 0 0 x 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 x x 0 x 0 x x x x x x x x 0 x 0 x x 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 x x 0 0 x 0 x 0 x ? ? 0 x 0 x ? ? x ? ? ? x ? ? ? ? x x ? ? ? 0 0 0 0 x x x x x x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 x ? ? ? ? ? ? ? ? ? 0 ? ? 0 x ? ? x ? ? ? ? x x x x ? 0 x x x x 0 ? x x ? 0 0 0 0 x 0 0 0 0 x 0 x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x 0 x x x x 0 0 x x x x x x x x x x x ? 0 x x 0 x 0 x x x x ? x ? 0 0 0 x x 0 0 x 0 x x x 0 0 0 0 0 0 0 0 0 ? 0 x 0 ? ? ? ? x ? ? ? ? ? x 0 x ? x 0 x 0 0 0 0 ? x ? 0 ? ? x ? ? 0 0 0 0 ? x x ? x ? ? ? x ? x 0 x x ? x ? 0 0 ? ? x 0 x 0 0 0 0 0 0 x x 0 0 0 0 0 x 0 0 ? x 0 0 0 ? ? 0 0 0 x x ? x ? 0 ? x 0 ? x 0 x 0 0 x ? x x x x x 0 x 0 x x 0 x x x x 0 0 0 x x 0 0 0 x 0 x x x x x x x x x x x x ? x x ? 0 0 0 ? x x x x x ? ? ? x ? 0 x x x x ? ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 2 0 0 0 0 ? 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 x x x x 0
0 - كتلة آمنة محتملة
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا

عائلات متشابهة

  • Trojan.Agent.Gen.FYS

تم تعديل الملفات

ملف صفات
\device\namedpipe\gmdasllogger Generic Write,Read Attributes

استخدام واجهة برمجة تطبيقات ويندوز

فئة واجهة برمجة التطبيقات (API)
Syscall Use
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcConnectPort
  • ntdll.dll!NtAlpcConnectPortEx
  • ntdll.dll!NtAlpcCreateResourceReserve
  • ntdll.dll!NtAlpcCreateSecurityContext
  • ntdll.dll!NtAlpcQueryInformation
  • ntdll.dll!NtAlpcQueryInformationMessage
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtAlpcSetInformation
  • ntdll.dll!NtApphelpCacheControl
عرض المزيد
  • ntdll.dll!NtAssociateWaitCompletionPacket
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateIoCompletion
  • ntdll.dll!NtCreateKey
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtCreateSemaphore
  • ntdll.dll!NtCreateTimer2
  • ntdll.dll!NtCreateWaitCompletionPacket
  • ntdll.dll!NtCreateWorkerFactory
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtGetCompleteWnfStateSubscription
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtNotifyChangeKey
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenThreadToken
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationThread
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtTraceEvent
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN
User Data Access
  • GetComputerName
  • GetUserName
Network Wininet
  • HttpOpenRequest
  • HttpQueryInfo
  • HttpSendRequest
  • InternetConnect
  • InternetOpen
  • InternetSetOption
Network Winhttp
  • WinHttpOpen