Threat Database Trojans Trojan.Agent.CY

Trojan.Agent.CY

By CagedTech in Trojans

Threat Scorecard

Popularity Rank: 18,045
Threat Level: 80 % (High)
Infected Computers: 6,259
First Seen: November 22, 2012
Last Seen: January 29, 2026
OS(es) Affected: Windows

Aliases

7 security vendors flagged this file as malicious.

Antivirus Vendor Detection
Ikarus Trojan.Win32.Agent
Microsoft Trojan:Win32/Agent.CY
AntiVir TR/Agent.CY.5
ClamAV PUA.Packed.PECompact-1
eSafe Suspicious File
McAfee Artemis!1E7168E1BE68
CAT-QuickHeal Trojan.Agent.CY

SpyHunter Detects & Remove Trojan.Agent.CY

File System Details

Trojan.Agent.CY may create the following file(s):
# File Name MD5 Detections
1. listener.dll 1e7168e1be681e0cf5944e0c7685e775 3

Analysis Report

General information

Family Name: Trojan.Ekstak.DC
Signature status: No Signature

Known Samples

MD5: 15c91f46baa368f737c5cfb478a6873b
SHA1: 568e36af52bdf65ff8b6b7c70b2733c9f6be976d
SHA256: 4C2C8CD97AE9EB526DEF9B27D6C15646F9D727B7BCA921545C99CCDE30B004B1
File Size: 2.79 MB, 2787218 bytes
MD5: fe5dc7647e9d3a0ac9695a718bd7e59e
SHA1: a109bd95e6b57fd011769739723152226380e79a
SHA256: E64E754C0F9A03AF45B41530482EE92D4BB84721D40312AF2969AAEC5EBC2014
File Size: 3.03 MB, 3030660 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Show More
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

File Icons

Windows PE Version Information

Name Value
File Version
  • 51.1050.0.0
  • 1.0.0.0
Product Version 1.0.0.0

File Traits

  • 2+ executable sections
  • HighEntropy
  • VirtualQueryEx
  • x86

Block Information

Total Blocks: 3,421
Potentially Malicious Blocks: 262
Whitelisted Blocks: 1,595
Unknown Blocks: 1,564

Visual Map

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 ? 0 0 0 ? 0 1 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 ? 0 0 0 ? 0 1 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 ? 0 0 0 ? 0 1 0 ? ? ? ? ? ? ? ? ? 0 ? ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 ? 0 0 0 ? 0 1 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 ? 0 0 0 ? 0 1 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? x x x x x x x x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 ? 0 0 0 ? 0 1 0 ? ? ? ? ? ? ? ? ? ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 ? 0 0 0 ? 0 1 0 ? ? ? ? ? ? ? 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 ? 0 0 0 ? 0 1 0 ? ? ? ? ? ? 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? ? ? 0 x x ? ? ? 0 ? ? ? x ? x ? ? 0 x 0 0 x ? x 0 ? ? x 0 x x ? 0 x ? ? 0 ? ? 0 ? ? ? ? ? x 0 ? ? ? 0 ? 0 ? 0 ? ? ? ? 0 0 ? x 0 ? 0 0 ? ? x 0 x ? ? x 0 ? ? ? ? ? ? x ? 0 0 ? ? ? ? ? 0 ? 0 ? ? ? 0 0 ? 0 0 ? 0 0 ? ? ? ? ? ? 0 0 ? ? 0 ? x x ? ? 0 ? ? 0 0 ? x ? ? 0 ? 0 0 ? ? ? ? ? ? ? ? x ? 0 0 0 0 ? 0 0 ? ? 0 0 ? 0 x 0 0 ? 0 0 0 0 0 0 0 ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? 0 0 0 0 ? ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? 0 ? 0 0 0 ? ? ? 0 0 0 0 0 x 0 ? ? 0 0 0 ? 0 ? 0 x x 0 ? ? x ? ? x 0 ? ? ? 0 x x ? ? ? 0 0 x x x ? 0 ? ? 0 0 x ? ? 0 ? ? ? ? ? 0 0 0 x x ? ? 0 x ? 0 ? 0 0 ? 0 0 ? ? 0 ? x ? ? 0 0 ? x ? 0 x ? 0 ? 0 ? 0 0 ? ? ? x ? x 0 0 ? ? 0 0 0 ? 0 x 0 0 0 0 0 x ? ? 0 ? 0 ? ? 0 0 0 ? 0 ? ? x ? 0 ? x ? x ? ? ? ? 0 ? 0 ? 0 ? 0 0 ? ? ? ? ? 0 0 ? 0 0 ? ? ? 0 ? x ? ? ? ? ? 0 ? 0 ? 0 0 0 0 0 0 ? x ? ? x ? ? 0 ? 0 ? ? ? x 0 ? ? ? ? ? ? 0 ? x ? 0 x ? ? x ? ? ? 0 x x ? ? x 0 ? ? ? ? ? ? x x ? ? ? ? 0 0 x x 0 0 ? ? ? ? 0 ? ? x 0 ? 0 0 ? x 0 ? ? ? ? 0 ? 0 0 0 ? 0 ? ? ? ? ? ? ? ? ? 0 x ? ? 0 ? ? ? ? ? x x 0 ? ? ? 0 ? ? 0 0 ? ? x 0 ? ? ? 0 x 0 ? ? ? x ? ? 0 0 0 ? ? 0 0 0 ? 0 0 x ? ? ? 0 ? ? ? ? ? ? 0 ? 0 ? 0 ? 0 ? 0 ? ? ? ? ? 0 0 ? x 0 ? 0 ? ? ? ? ? 0 0 0 ? ? 0 ? ? ? ? 0 0 ? ? 0 0 0 ? ? ? ? ? ? ? ? 0 ? 0 x ? x 0 0 0 ? ? ? 0 0 ? x ? ? x ? 0 x ? ? 0 0 x ? 0 ? ? ? ? ? 0 0 ? ? ? x ? ? 0 ? ? 0 x 0 0 0 ? ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 0 0 ? ? ? 0 ? x ? x ? ? 0 ? ? 0 x ? ? ? 0 ? 0 0 x ? ? ? x ? ? ? ? 0 0 0 ? ? ? 0 ? ? 0 0 ? x 0 0 ? ? ? ? ? ? ? ? ? x ? ? ? 0 0 0 0 ? ? ? ? ? 0 0 ? x 0 0 0 ? x ? ? ? 0 ? 0 ? 0 ? 0 0 ? ? 0 ? ? ? 0 ? ? x 0 ? 0 0 ? 0 x x ? ? x 0 0 ? ? ? ? ? ? ? 0 0 ? 0 0 ? x ? 0 ? ? 0 ? ? ? ? ? 0 x x ? x 0 0 x x 0 ? 0 0 ? ? x ? ? ? ? ? ? ? ? 0 0 ? ? 0 ? x x ? 0 x 0 ? 0 0 0 0 x ? ? x ? ? 0 ? 0 0 ? 0 0 ? ? ? ? ? ? ? 0 0 ? ? ? 0 0 0 0 ? ? ? 0 ? 0 x 0 0 ? ? x 0 x ? 0 0 ? x 0 ? 0 ? 0 x ? x ? ? ? x ? 0 x ? 0 ? ? ? 0 0 ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? x x 0 ? 0 ? x 0 0 ? x ? ? ? ? ? 0 ? 0 0 ? ? ? ? ? ? 0 0 ? ? 0 0 x 0 ? 0 0 0 ? 0 0 ? 0 ? ? 0 ? ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? ? 0 0 ? ? ? ? ? ? x 0 ? 0 ? ? x x x x ? ? 0 0 ? ? ? ? ? ? ? 0 0 x ? ? x ? ? 0 ? ? ? 0 0 ? ? ? ? ? ? ? 0 0 ? ? x ? 0 ? x ? ? 0 ? ? 0 0 0 0 ? ? 0 0 ? 0 ? x ? ? ? ? ? ? 0 0 0 ? ? ? ? ? ? ? ? ? 0 0 ? ? 0 0 ? 0 ? ? ? ? ? ? ? ? ? ? 0 0 ? 0 ? x ?
... Data truncated
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Windows API Usage

Category API
Keyboard Access
  • GetKeyState

Trending

Most Viewed

Loading...