Trojan.Agent.Gen.CWI
Cartão de pontuação de ameaças
EnigmaSoft Threat Scorecard
Os EnigmaSoft Threat Scorecards são relatórios de avaliação para diferentes ameaças de malware que foram coletadas e analisadas por nossa equipe de pesquisa. Os Scorecards de Ameaças da EnigmaSoft avaliam e classificam as ameaças usando várias métricas, incluindo fatores de risco reais e potenciais, tendências, frequência, prevalência e persistência. Os Scorecards de Ameaças da EnigmaSoft são atualizados regularmente com base em nossos dados e métricas de pesquisa e são úteis para uma ampla gama de usuários de computador, desde usuários finais que buscam soluções para remover malware de seus sistemas até especialistas em segurança que analisam ameaças.
Os Scorecards de Ameaças da EnigmaSoft exibem uma variedade de informações úteis, incluindo:
Classificação de Popularidade: A classificação de uma ameaça específica no Banco de Dados de Ameaças da EnigmaSoft.
Nível de gravidade: O nível de gravidade determinado de um objeto, representado numericamente, com base em nosso processo de modelagem de risco e pesquisa, conforme explicado em nossos Critérios de Avaliação de Ameaças .
Computadores infectados: O número de casos confirmados e suspeitos de uma determinada ameaça detectada em computadores infectados conforme relatado pelo SpyHunter.
Consulte também Critérios de Avaliação de Ameaças .
| Classificação de popularidade: | 13,160 |
| Nível da Ameaça: | 80 % (Alto) |
| Computadores infectados: | 5 |
| Visto pela Primeira Vez: | June 12, 2026 |
| Visto pela Última Vez: | September 29, 2026 |
| SO (s) Afetados: | Windows |
Trojan.Agent.Gen.CWI é um nome de detecção genérico usado para identificar um programa cavalo de Troia. Como as detecções rotuladas como "Agent.Gen" são criadas usando assinaturas de varredura genéricas e padrões de comportamento, em vez de um único malware específico, essa ameaça pode se referir a um de vários arquivos maliciosos relacionados que compartilham características comuns. Assim como outros cavalos de Troia, ele foi projetado para se infiltrar em um computador sem o conhecimento ou consentimento do usuário e para executar ações prejudiciais em segundo plano.
Índice
O que faz o Trojan.Agent.Gen.CWI
Assim como ocorre com a maioria das ameaças da categoria Trojan, o comportamento exato do Trojan.Agent.Gen.CWI pode variar dependendo da variante específica detectada sob esse nome genérico. No entanto, Trojans desse tipo geralmente compartilham um conjunto básico de recursos maliciosos, que podem incluir:
- Funcionando silenciosamente ao fundo, sem janelas visíveis ou sinais óbvios de atividade.
- Modificar as configurações do sistema ou os itens de inicialização para que o programa seja iniciado automaticamente quando o computador for ligado.
- Conectar-se a servidores remotos controlados por cibercriminosos para receber comandos ou baixar componentes maliciosos adicionais.
- Coletar informações do dispositivo infectado, como detalhes do sistema ou dados armazenados.
- Atuando como porta de entrada para outros malwares, incluindo ransomware, spyware ou outros cavalos de Troia.
Como se trata de uma detecção genérica, é comum que as ferramentas de segurança sinalizem uma série de arquivos que apresentam comportamento suspeito semelhante sob o mesmo nome, em vez de apontar para um trecho de código específico e fixo.
Como geralmente chega aos computadores
Os cavalos de Troia dessa categoria geralmente se espalham por meio de métodos que se baseiam em enganar o usuário, em vez de explorar uma única vulnerabilidade. As rotas de infecção típicas incluem:
- Anexos ou links de e-mail disfarçados de faturas, recibos ou documentos oficiais.
- Instaladores agrupados para software gratuito ou pirateado baixado de sites não confiáveis.
- Atualizações de software falsas ou versões crackeadas de aplicativos populares
- Anúncios maliciosos ou sites comprometidos que induzem a downloads automáticos.
- Dispositivos removíveis infectados, como pen drives, compartilhados entre computadores.
Riscos para o usuário
Uma infecção por um Trojan como este pode expor os usuários a uma série de riscos graves, incluindo perda de dados pessoais, roubo de informações financeiras, acesso remoto não autorizado ao sistema e degradação do desempenho do computador. Como os Trojans geralmente operam silenciosamente, eles podem permanecer ativos por longos períodos, dando aos invasores acesso contínuo ao dispositivo comprometido.
Sinais de infecção
Sinais comuns de alerta associados a infecções por Trojan, que também podem se aplicar aqui, incluem:
- Diminuições perceptíveis no desempenho do sistema
- Aparecem janelas pop-up inesperadas, mensagens de erro ou falhas.
- Programas ou processos desconhecidos em execução em segundo plano
- Alterações nas configurações do navegador ou novas barras de ferramentas que aparecem sem permissão
- Aumento da atividade de rede mesmo quando o computador está ocioso.
Como se manter protegido
Para reduzir o risco de encontrar ameaças como o Trojan.Agent.Gen.CWI, os usuários devem evitar baixar softwares de fontes não verificadas, não abrir anexos de e-mails ou links de remetentes desconhecidos, manter o sistema operacional e os aplicativos atualizados e usar softwares de segurança confiáveis para verificar e monitorar seus sistemas regularmente. Ter cautela online e manter backups regulares de dados importantes também pode ajudar a minimizar os danos potenciais causados por esse tipo de ameaça.
Relatório de análise
Informação geral
| Nome de família: | Trojan.Agent.Gen.CWI |
|---|---|
| Status da assinatura: | No Signature |
Amostras conhecidas
Amostras conhecidas
Esta seção lista outras amostras de arquivos que se acredita estarem associadas a esta família.|
MD5:
52e0b5cde8a8e9b296d3f60f61cf88b5
SHA1:
ffb5cb3c6fd79f2370aa7ec049f3e1288fa88b1f
SHA256:
B407B721214FA6C5512A5D7EA7126573647D09A5ED6D1F7A8DE710058162BC58
Tamanho do Arquivo:
658.43 KB.658432 bytes
|
|
MD5:
3467538b39676a2335cb06cc1890e7c5
SHA1:
099872a75a1c5855dafd25e3ffd3b68590267447
SHA256:
8BF2B7817D37AFE443BD3BDEF638236DCE38E3C296141543424985668916DB02
Tamanho do Arquivo:
1.44 MB.1437696 bytes
|
Atributos do executável portátil do Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have resources
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Mostrar mais
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Características do arquivo
- 2+ executable sections
- fptable
- HighEntropy
- No Version Info
- upx
- x64
Informações do bloco
Informações do bloco
Durante a análise, o EnigmaSoft divide as amostras de arquivos em blocos lógicos para classificação e comparação com outras amostras. Os blocos podem ser usados para gerar regras de detecção de malware e para agrupar amostras de arquivos em famílias com base no código-fonte compartilhado, funcionalidade e outros atributos e características distintivas. Esta seção apresenta um resumo desses dados de bloco, bem como sua classificação pelo EnigmaSoft. Uma representação visual dos dados de bloco também é exibida, quando disponível.| Total de blocos: | 1,694 |
|---|---|
| Blocos potencialmente maliciosos: | 265 |
| Blocos permitidos: | 1,284 |
| Blocos desconhecidos: | 145 |
Mapa visual
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso
Famílias semelhantes
Famílias semelhantes
Esta seção lista outras famílias que compartilham semelhanças com esta família, com base na análise da EnigmaSoft. Muitas famílias de malware são criadas a partir dos mesmos kits de ferramentas e utilizam as mesmas técnicas de compactação e criptografia, mas ampliam sua funcionalidade de forma exclusiva. Famílias semelhantes também podem compartilhar código-fonte, atributos, ícones, subcomponentes, assinaturas digitais comprometidas e/ou inválidas e características de rede. Os pesquisadores exploram essas semelhanças para triar amostras de arquivos de forma rápida e eficaz e aprimorar as regras de detecção de malware.- Trojan.Agent.Gen.FYS
Arquivos modificados
Arquivos modificados
Esta seção lista os arquivos que foram criados, modificados, movidos e/ou excluídos por amostras desta família. A atividade do sistema de arquivos pode fornecer informações valiosas sobre como o malware funciona no sistema operacional.| Arquivo | Atributos |
|---|---|
| \device\namedpipe\gmdasllogger | Generic Write,Read Attributes |
Utilização da API do Windows
Utilização da API do Windows
Esta seção lista as chamadas da API do Windows usadas pelos exemplos desta família. A análise do uso da API do Windows é uma ferramenta valiosa que pode ajudar a identificar atividades maliciosas, como registro de teclas digitadas (keylogging), escalonamento de privilégios de segurança, criptografia de dados, exfiltração de dados, interferência com software antivírus e manipulação de solicitações de rede.| Categoria | API |
|---|---|
| Syscall Use |
Mostrar mais
|
| User Data Access |
|
| Network Wininet |
|
| Network Winhttp |
|