Trojan.Agent.Gen.CWI
Fiche d'évaluation menace
Tableau de bord des menaces EnigmaSoft
EnigmaSoft Threat Scorecards sont des rapports d'évaluation de différentes menaces de logiciels malveillants qui ont été collectés et analysés par notre équipe de recherche. Les tableaux de bord des menaces EnigmaSoft évaluent et classent les menaces à l'aide de plusieurs mesures, notamment les facteurs de risque réels et potentiels, les tendances, la fréquence, la prévalence et la persistance. Les cartes de pointage EnigmaSoft Threat sont mises à jour régulièrement sur la base de nos données et mesures de recherche et sont utiles pour un large éventail d'utilisateurs d'ordinateurs, des utilisateurs finaux à la recherche de solutions pour supprimer les logiciels malveillants de leurs systèmes aux experts en sécurité analysant les menaces.
Les tableaux de bord des menaces d'EnigmaSoft affichent une variété d'informations utiles, notamment :
Classement de popularité : Le classement d'une menace particulière dans la base de données de menaces d'EnigmaSoft.
Niveau de gravité : le niveau de gravité déterminé d'un objet, représenté numériquement, sur la base de notre processus de modélisation des risques et de nos recherches, comme expliqué dans nos critères d'évaluation des menaces .
Ordinateurs infectés : le nombre de cas confirmés et suspects d'une menace particulière détectée sur des ordinateurs infectés, tel que rapporté par SpyHunter.
Voir aussi Critères d'évaluation des menaces .
| Classement de popularité : | 13,160 |
| Niveau de menace: | 80 % (Haute) |
| Ordinateurs infectés : | 5 |
| Vu la première fois: | June 12, 2026 |
| Vu pour la dernière fois : | September 29, 2026 |
| Systèmes d'exploitation concernés: | Windows |
Trojan.Agent.Gen.CWI est un nom de détection générique utilisé pour identifier un cheval de Troie. Les détections étiquetées « Agent.Gen » étant créées à partir de signatures d'analyse et de schémas comportementaux génériques plutôt que d'un logiciel malveillant spécifique, cette menace peut désigner plusieurs fichiers malveillants apparentés présentant des caractéristiques communes. Comme d'autres chevaux de Troie, il est conçu pour s'infiltrer dans un ordinateur à l'insu de l'utilisateur et exécuter des actions malveillantes en arrière-plan.
Table des matières
Que fait Trojan.Agent.Gen.CWI ?
Comme pour la plupart des menaces de type cheval de Troie, le comportement exact de Trojan.Agent.Gen.CWI peut varier selon la variante spécifique détectée sous ce nom générique. Cependant, les chevaux de Troie de ce type partagent généralement un ensemble de fonctionnalités malveillantes communes, qui peuvent inclure :
- Fonctionnant discrètement en arrière-plan, sans fenêtres visibles ni signes d'activité apparents.
- Modifier les paramètres système ou les entrées de démarrage pour que le programme se lance automatiquement au démarrage de l'ordinateur.
- Se connecter à des serveurs distants contrôlés par des cybercriminels pour recevoir des commandes ou télécharger des composants malveillants supplémentaires
- Collecte d'informations à partir de l'appareil infecté, telles que les détails du système ou les données stockées
- Servant de passerelle pour d'autres logiciels malveillants, notamment des ransomwares, des logiciels espions ou d'autres chevaux de Troie.
Comme il s'agit d'une détection générique, il est courant que les outils de sécurité signalent un ensemble de fichiers présentant un comportement suspect similaire sous ce même nom, plutôt que de pointer vers un seul morceau de code spécifique et fixe.
Comment cela se retrouve généralement sur les ordinateurs
Les chevaux de Troie de cette catégorie se propagent généralement par des méthodes qui consistent à tromper l'utilisateur plutôt qu'à exploiter une seule vulnérabilité. Les voies d'infection typiques comprennent :
- Pièces jointes ou liens par courriel déguisés en factures, reçus ou documents officiels
- Programmes d'installation groupés pour les logiciels gratuits ou piratés téléchargés depuis des sites web non fiables
- Fausses mises à jour logicielles ou versions piratées d'applications populaires
- Publicités malveillantes ou sites web compromis qui incitent à des téléchargements automatiques
- Les supports amovibles infectés, tels que les clés USB, sont partagés entre ordinateurs.
Risques pour l’utilisateur
Une infection par un cheval de Troie comme celui-ci peut exposer les utilisateurs à de nombreux risques graves, notamment la perte de données personnelles, le vol d'informations financières, l'accès distant non autorisé au système et une dégradation des performances de l'ordinateur. Comme les chevaux de Troie fonctionnent souvent silencieusement, ils peuvent rester actifs pendant de longues périodes, permettant ainsi aux attaquants de conserver un accès permanent à l'appareil compromis.
Signes d’infection
Les signes avant-coureurs courants associés aux infections par cheval de Troie, qui peuvent également s'appliquer ici, comprennent :
- Ralentissements notables des performances du système
- Fenêtres contextuelles inattendues, messages d'erreur ou plantages
- Des programmes ou processus inconnus s'exécutent en arrière-plan.
- Modifications des paramètres du navigateur ou apparition de nouvelles barres d'outils sans autorisation
- Activité réseau accrue même lorsque l'ordinateur est inactif
Comment rester protégé
Pour réduire le risque d'être confronté à des menaces telles que Trojan.Agent.Gen.CWI, il est conseillé d'éviter de télécharger des logiciels provenant de sources non vérifiées, de ne pas ouvrir les pièces jointes ni les liens provenant d'expéditeurs inconnus, de maintenir son système d'exploitation et ses applications à jour, et d'utiliser un logiciel de sécurité fiable pour analyser et surveiller régulièrement son système. Faire preuve de prudence en ligne et effectuer des sauvegardes régulières des données importantes contribuent également à minimiser les dommages potentiels causés par ce type de menace.
Bulletin d'analyse
Informations générales
| Nom de famille : | Trojan.Agent.Gen.CWI |
|---|---|
| Statut de la signature : | No Signature |
Échantillons connus
Échantillons connus
Cette section répertorie d'autres exemples de fichiers que l'on pense être associés à cette famille.|
MD5:
52e0b5cde8a8e9b296d3f60f61cf88b5
SHA1:
ffb5cb3c6fd79f2370aa7ec049f3e1288fa88b1f
SHA256:
B407B721214FA6C5512A5D7EA7126573647D09A5ED6D1F7A8DE710058162BC58
Taille du fichier:
658.43 KB 658432 octets
|
|
MD5:
3467538b39676a2335cb06cc1890e7c5
SHA1:
099872a75a1c5855dafd25e3ffd3b68590267447
SHA256:
8BF2B7817D37AFE443BD3BDEF638236DCE38E3C296141543424985668916DB02
Taille du fichier:
1.44 MB 1437696 octets
|
Attributs des exécutables portables Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have resources
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Afficher plus
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Caractéristiques du fichier
- 2+ executable sections
- fptable
- HighEntropy
- No Version Info
- upx
- x64
Informations sur le bloc
Informations sur le bloc
Lors de l'analyse, EnigmaSoft segmente les échantillons de fichiers en blocs logiques afin de les classer et de les comparer à d'autres échantillons. Ces blocs permettent de générer des règles de détection de logiciels malveillants et de regrouper les échantillons de fichiers en familles en fonction du code source partagé, des fonctionnalités et d'autres attributs et caractéristiques distinctifs. Cette section présente un résumé de ces données de bloc, ainsi que leur classification par EnigmaSoft. Une représentation visuelle des données de bloc est également affichée, le cas échéant.| Nombre total de blocs : | 1,694 |
|---|---|
| Blocages potentiellement malveillants : | 265 |
| Blocs autorisés : | 1,284 |
| Blocs inconnus : | 145 |
Carte visuelle
? - Bloc inconnu
x - Blocage potentiellement malveillant
Familles similaires
Familles similaires
Cette section répertorie d'autres familles de logiciels malveillants présentant des similitudes avec celle-ci, d'après l'analyse d'EnigmaSoft. De nombreuses familles de logiciels malveillants sont créées à partir des mêmes kits d'outils et utilisent les mêmes techniques d'encapsulation et de chiffrement, tout en étendant leurs fonctionnalités de manière unique. Les familles similaires peuvent également partager le même code source, les mêmes attributs, les mêmes icônes, les mêmes sous-composants, les mêmes signatures numériques compromises ou invalides, ainsi que les mêmes caractéristiques réseau. Les chercheurs exploitent ces similitudes pour trier rapidement et efficacement les échantillons de fichiers et étendre les règles de détection des logiciels malveillants.- Trojan.Agent.Gen.FYS
Fichiers modifiés
Fichiers modifiés
Cette section répertorie les fichiers créés, modifiés, déplacés et/ou supprimés par les échantillons de cette famille. L'activité du système de fichiers peut fournir des informations précieuses sur le fonctionnement des logiciels malveillants au sein du système d'exploitation.| Déposer | Attributs |
|---|---|
| \device\namedpipe\gmdasllogger | Generic Write,Read Attributes |
Utilisation de l’API Windows
Utilisation de l'API Windows
Cette section répertorie les appels d'API Windows utilisés par les exemples de cette famille. L'analyse de l'utilisation des API Windows est un outil précieux permettant d'identifier les activités malveillantes, telles que l'enregistrement des frappes au clavier, l'élévation de privilèges, le chiffrement et l'exfiltration de données, l'interférence avec les logiciels antivirus et la manipulation des requêtes réseau.| Catégorie | API |
|---|---|
| Syscall Use |
Afficher plus
|
| User Data Access |
|
| Network Wininet |
|
| Network Winhttp |
|