Trojan.Agent.Gen.CWI
التهديدات بطاقة الأداء
EnigmaSoft بطاقة أداء التهديد
EnigmaSoft Threat Scorecards عبارة عن تقارير تقييم لتهديدات البرامج الضارة المختلفة والتي تم جمعها وتحليلها من قبل فريق البحث لدينا. تقوم بطاقات أداء التهديد EnigmaSoft بتقييم وتصنيف التهديدات باستخدام العديد من المقاييس بما في ذلك عوامل الخطر الواقعية والمحتملة ، والاتجاهات ، والتكرار ، والانتشار ، والمثابرة. يتم تحديث بطاقات EnigmaSoft Threat Scorecards بانتظام بناءً على بيانات ومقاييس البحث لدينا وهي مفيدة لمجموعة واسعة من مستخدمي الكمبيوتر ، من المستخدمين النهائيين الذين يبحثون عن حلول لإزالة البرامج الضارة من أنظمتهم إلى خبراء الأمن الذين يقومون بتحليل التهديدات.
تعرض بطاقات أداء التهديد EnigmaSoft مجموعة متنوعة من المعلومات المفيدة ، بما في ذلك:
تصنيف الشعبية: تصنيف تهديد معين في قاعدة بيانات التهديدات الخاصة بشركة EnigmaSoft.
مستوى الخطورة: مستوى الخطورة المحدد لشيء ما ، ممثلاً عدديًا ، بناءً على عملية نمذجة المخاطر والبحث لدينا ، كما هو موضح في معايير تقييم التهديدات الخاصة بنا.
أجهزة الكمبيوتر المصابة: عدد الحالات المؤكدة والمشتبه فيها لتهديد معين تم اكتشافه على أجهزة الكمبيوتر المصابة كما تم الإبلاغ عنها بواسطة SpyHunter.
راجع أيضًا معايير تقييم التهديد .
| ترتيب الشعبية: | 13,160 |
| مستوى التهديد: | 80 % (عالي) |
| أجهزة الكمبيوتر المصابة: | 5 |
| الروية الأولى: | June 12, 2026 |
| اخر ظهور: | September 29, 2026 |
| نظام (أنظمة) متأثر: | Windows |
Trojan.Agent.Gen.CWI هو اسم عام يُستخدم لتحديد برامج حصان طروادة. ولأن عمليات الكشف التي تحمل اسم "Agent.Gen" تُنشأ باستخدام توقيعات مسح عامة وأنماط سلوكية، بدلاً من برنامج خبيث واحد ومحدد، فقد يشير هذا التهديد إلى أحد الملفات الخبيثة المتعددة ذات الصلة التي تشترك في سمات مشتركة. ومثل برامج حصان طروادة الأخرى، صُمم هذا البرنامج للتسلل إلى جهاز الكمبيوتر دون علم المستخدم أو موافقته، ولتنفيذ إجراءات ضارة في الخلفية.
جدول المحتويات
ما يفعله برنامج Trojan.Agent.Gen.CWI
كما هو الحال مع معظم التهديدات في فئة أحصنة طروادة، قد يختلف السلوك الدقيق لبرنامج Trojan.Agent.Gen.CWI الخبيث تبعًا للنوع المحدد الذي يتم اكتشافه تحت هذا الاسم العام. ومع ذلك، تشترك أحصنة طروادة من هذا النوع عادةً في مجموعة أساسية من القدرات الخبيثة، والتي قد تشمل ما يلي:
- يعمل بهدوء في الخلفية دون نوافذ مرئية أو علامات واضحة على النشاط
- تعديل إعدادات النظام أو إدخالات بدء التشغيل بحيث يتم تشغيله تلقائيًا عند بدء تشغيل الكمبيوتر
- الاتصال بخوادم بعيدة يتحكم بها مجرمو الإنترنت لتلقي الأوامر أو تنزيل مكونات ضارة إضافية
- جمع المعلومات من الجهاز المصاب، مثل تفاصيل النظام أو البيانات المخزنة
- العمل كبوابة لبرامج ضارة أخرى، بما في ذلك برامج الفدية، وبرامج التجسس، أو برامج التجسس الإضافية
لأن هذا اكتشاف عام، فمن المعتاد أن تقوم أدوات الأمان بتحديد مجموعة من الملفات التي تظهر سلوكًا مشبوهًا مشابهًا تحت نفس الاسم، بدلاً من الإشارة إلى جزء محدد وثابت من التعليمات البرمجية.
كيف يصل عادةً إلى أجهزة الكمبيوتر
تنتشر برامج التجسس من هذا النوع عادةً عبر أساليب تعتمد على خداع المستخدم بدلاً من استغلال ثغرة أمنية واحدة. وتشمل طرق الإصابة الشائعة ما يلي:
- مرفقات البريد الإلكتروني أو الروابط المتخفية في صورة فواتير أو إيصالات أو وثائق رسمية
- برامج تثبيت مجمعة لبرامج مجانية أو مقرصنة تم تنزيلها من مواقع ويب غير موثوقة
- تحديثات برامج وهمية أو نسخ مقرصنة من التطبيقات الشائعة
- إعلانات خبيثة أو مواقع ويب مخترقة تحث على التنزيلات التلقائية
- محركات الأقراص القابلة للإزالة المصابة، مثل ذاكرات USB، المشتركة بين أجهزة الكمبيوتر
المخاطر التي قد يتعرض لها المستخدم
قد يُعرّض الإصابة ببرنامج تجسس من هذا النوع المستخدمين لمجموعة من المخاطر الجسيمة، بما في ذلك فقدان البيانات الشخصية، وسرقة المعلومات المالية، والوصول عن بُعد غير المصرح به إلى النظام، وتدهور أداء الكمبيوتر. ولأن برامج التجسس غالبًا ما تعمل في الخفاء، فإنها قد تبقى نشطة لفترات طويلة، مما يمنح المهاجمين إمكانية الوصول المستمر إلى الجهاز المخترق.
علامات العدوى
تشمل العلامات التحذيرية الشائعة المرتبطة بإصابات برامج التجسس، والتي قد تنطبق هنا أيضاً، ما يلي:
- تباطؤ ملحوظ في أداء النظام
- ظهور نوافذ منبثقة غير متوقعة، أو رسائل خطأ، أو أعطال مفاجئة
- برامج أو عمليات غير مألوفة تعمل في الخلفية
- تغييرات في إعدادات المتصفح أو ظهور أشرطة أدوات جديدة بدون إذن
- زيادة نشاط الشبكة حتى عندما يكون الكمبيوتر في وضع الخمول
كيفية الحفاظ على الحماية
لتقليل مخاطر التعرض لتهديدات مثل Trojan.Agent.Gen.CWI، ينبغي على المستخدمين تجنب تنزيل البرامج من مصادر غير موثوقة، والامتناع عن فتح مرفقات البريد الإلكتروني أو الروابط من مرسلين مجهولين، وتحديث نظام التشغيل والتطبيقات باستمرار، واستخدام برامج أمان موثوقة لفحص ومراقبة أنظمتهم بانتظام. كما أن توخي الحذر على الإنترنت والاحتفاظ بنسخ احتياطية منتظمة للبيانات المهمة يُسهم في تقليل الأضرار المحتملة الناجمة عن هذا النوع من التهديدات.
تقرير التحليل
معلومات عامة
| اسم العائلة: | Trojan.Agent.Gen.CWI |
|---|---|
| حالة التوقيع: | No Signature |
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.|
MD5:
52e0b5cde8a8e9b296d3f60f61cf88b5
SHA1:
ffb5cb3c6fd79f2370aa7ec049f3e1288fa88b1f
SHA256:
B407B721214FA6C5512A5D7EA7126573647D09A5ED6D1F7A8DE710058162BC58
حجم الملف:
658.43 KB,658432 بايت
|
|
MD5:
3467538b39676a2335cb06cc1890e7c5
SHA1:
099872a75a1c5855dafd25e3ffd3b68590267447
SHA256:
8BF2B7817D37AFE443BD3BDEF638236DCE38E3C296141543424985668916DB02
حجم الملف:
1.44 MB,1437696 بايت
|
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have resources
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
عرض المزيد
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
سمات الملف
- 2+ executable sections
- fptable
- HighEntropy
- No Version Info
- upx
- x64
معلومات عن الكتلة
معلومات عن الكتلة
أثناء التحليل، يقوم برنامج EnigmaSoft بتقسيم عينات الملفات إلى كتل منطقية لتصنيفها ومقارنتها بعينات أخرى. يمكن استخدام هذه الكتل لإنشاء قواعد للكشف عن البرامج الضارة، ولتجميع عينات الملفات في مجموعات بناءً على شفرة المصدر المشتركة، والوظائف، وغيرها من السمات والخصائص المميزة. يعرض هذا القسم ملخصًا لبيانات هذه الكتل، بالإضافة إلى تصنيفها بواسطة EnigmaSoft. كما يتم عرض تمثيل مرئي لبيانات الكتل، إن وُجد.| إجمالي الكتل: | 1,694 |
|---|---|
| الكتل التي يحتمل أن تكون ضارة: | 265 |
| الكتل المسموح بها: | 1,284 |
| كتل غير معروفة: | 145 |
خريطة مرئية
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا
عائلات متشابهة
عائلات متشابهة
يسرد هذا القسم عائلات أخرى تتشابه مع هذه العائلة، استنادًا إلى تحليل شركة إنيغما سوفت. تُصنع العديد من عائلات البرامج الضارة من نفس أدوات البرمجة الخبيثة، وتستخدم نفس تقنيات التغليف والتشفير، ولكنها تتميز بوظائف إضافية فريدة. قد تشترك العائلات المتشابهة أيضًا في شفرة المصدر، والخصائص، والأيقونات، والمكونات الفرعية، والتوقيعات الرقمية المخترقة أو غير الصالحة، وخصائص الشبكة. يستفيد الباحثون من هذه التشابهات لفرز عينات الملفات بسرعة وفعالية، وتوسيع نطاق قواعد الكشف عن البرامج الضارة.- Trojan.Agent.Gen.FYS
تم تعديل الملفات
تم تعديل الملفات
يسرد هذا القسم الملفات التي أنشأتها أو عدّلتها أو نقلتها أو حذفتها عينات من هذه العائلة. ويمكن أن يوفر نشاط نظام الملفات معلومات قيّمة حول كيفية عمل البرامج الضارة على نظام التشغيل.| ملف | صفات |
|---|---|
| \device\namedpipe\gmdasllogger | Generic Write,Read Attributes |
استخدام واجهة برمجة تطبيقات ويندوز
استخدام واجهة برمجة تطبيقات ويندوز
يسرد هذا القسم استدعاءات واجهة برمجة تطبيقات ويندوز (Windows API) المستخدمة في العينات ضمن هذه المجموعة. يُعد تحليل استخدام واجهة برمجة تطبيقات ويندوز أداة قيّمة تُساعد في تحديد الأنشطة الضارة، مثل تسجيل ضغطات المفاتيح، ورفع مستوى صلاحيات الأمان، وتشفير البيانات، وتسريب البيانات، والتداخل مع برامج مكافحة الفيروسات، والتلاعب بطلبات الشبكة.| فئة | واجهة برمجة التطبيقات (API) |
|---|---|
| Syscall Use |
عرض المزيد
|
| User Data Access |
|
| Network Wininet |
|
| Network Winhttp |
|