Tehdit Veritabanı Truvalılar Trojan.Agent.Gen.CWI

Trojan.Agent.Gen.CWI

CagedTech'de Truvalılar'de
Yayınlanma tarihi:
Son güncelleme:

Tehdit Puan Kartı

Popülerlik Sıralaması: 13,160
Tehlike seviyesi: 80 % (Yüksek)
Etkilenen Bilgisayarlar: 5
İlk görüş: June 12, 2026
Son görülen: September 29, 2026
Etkilenen İşletim Sistemleri: Windows

Trojan.Agent.Gen.CWI, bir Truva atı programını tanımlamak için kullanılan genel bir tespit adıdır. "Agent.Gen" olarak etiketlenen tespitler, tek bir spesifik kötü amaçlı yazılım parçası yerine genel tarama imzaları ve davranış kalıpları kullanılarak oluşturulduğundan, bu tehdit, ortak özelliklere sahip birkaç ilgili kötü amaçlı dosyadan birini ifade edebilir. Diğer Truva atları gibi, kullanıcının bilgisi veya izni olmadan bilgisayara sızmak ve arka planda zararlı eylemler gerçekleştirmek üzere tasarlanmıştır.

Trojan.Agent.Gen.CWI Ne İşe Yarar?

Truva atı kategorisindeki çoğu tehditte olduğu gibi, Trojan.Agent.Gen.CWI'nin tam davranışı, bu genel ad altında tespit edilen belirli varyanta bağlı olarak değişebilir. Bununla birlikte, bu tür Truva atları genellikle aşağıdakiler de dahil olmak üzere temel bir dizi kötü amaçlı yeteneği paylaşır:

  • Arka planda sessizce, görünür pencere veya belirgin bir aktivite belirtisi olmadan çalışıyor.
  • Sistem ayarlarını veya başlangıç girdilerini değiştirerek, bilgisayar açıldığında otomatik olarak başlatılmasını sağlamak.
  • Siber suçlular tarafından kontrol edilen uzak sunuculara bağlanarak komut almak veya ek zararlı bileşenler indirmek.
  • Virüs bulaşmış cihazdan sistem detayları veya depolanmış veriler gibi bilgilerin toplanması.
  • Fidye yazılımları, casus yazılımlar veya diğer Truva atları da dahil olmak üzere diğer kötü amaçlı yazılımlar için bir geçit görevi görür.

Bu genel bir tespit olduğu için, güvenlik araçlarının belirli ve sabit bir kod parçasına işaret etmek yerine, benzer şüpheli davranışlar sergileyen bir dizi dosyayı aynı ad altında işaretlemesi tipiktir.

Genellikle Bilgisayarlara Nasıl Bulaşır?

Bu kategorideki Truva atları genellikle tek bir güvenlik açığından yararlanmak yerine kullanıcıyı kandırmaya dayalı yöntemlerle yayılır. Tipik bulaşma yolları şunlardır:

  • Fatura, makbuz veya resmi belge gibi gösterilen e-posta ekleri veya bağlantılar.
  • Güvenilmez web sitelerinden indirilen ücretsiz veya korsan yazılımlar için paketlenmiş kurulum dosyaları.
  • Sahte yazılım güncellemeleri veya popüler uygulamaların korsan sürümleri
  • Otomatik indirmeleri tetikleyen kötü amaçlı reklamlar veya ele geçirilmiş web siteleri
  • Bilgisayarlar arasında paylaşılan USB bellekler gibi virüs bulaşmış çıkarılabilir sürücüler.

Kullanıcı İçin Riskler

Bu tür bir Truva atı içeren enfeksiyon, kullanıcılara kişisel verilerin kaybı, finansal bilgilerin çalınması, sisteme yetkisiz uzaktan erişim ve bilgisayar performansının düşmesi gibi bir dizi ciddi riske maruz bırakabilir. Truva atları genellikle sessiz çalıştıkları için uzun süre aktif kalabilir ve saldırganlara ele geçirilen cihaza sürekli erişim imkanı sağlayabilirler.

Enfeksiyon Belirtileri

Truva atı enfeksiyonlarıyla ilişkili ve burada da geçerli olabilecek yaygın uyarı işaretleri şunlardır:

  • Sistem performansında gözle görülür yavaşlamalar
  • Beklenmeyen açılır pencereler, hata mesajları veya çökmeler
  • Arka planda çalışan yabancı programlar veya işlemler
  • İzin alınmadan tarayıcı ayarlarında değişiklik yapılması veya yeni araç çubuklarının görünmesi
  • Bilgisayar boşta olsa bile ağ etkinliğinde artış gözlemleniyor.

Korunmanın Yolları

Trojan.Agent.Gen.CWI gibi tehditlerle karşılaşma riskini azaltmak için kullanıcılar, doğrulanmamış kaynaklardan yazılım indirmekten kaçınmalı, bilinmeyen göndericilerden gelen e-posta eklerini veya bağlantıları açmamalı, işletim sistemlerini ve uygulamalarını güncel tutmalı ve sistemlerini düzenli olarak taramak ve izlemek için güvenilir güvenlik yazılımları kullanmalıdır. Çevrimiçi ortamda dikkatli olmak ve önemli verilerin düzenli yedeklerini almak da bu tür tehditlerin neden olabileceği potansiyel zararı en aza indirmeye yardımcı olabilir.

Analiz raporu

Genel bilgi

Soyadı: Trojan.Agent.Gen.CWI
İmza durumu: No Signature

Bilinen Örnekler

MD5: 52e0b5cde8a8e9b296d3f60f61cf88b5
SHA1: ffb5cb3c6fd79f2370aa7ec049f3e1288fa88b1f
SHA256: B407B721214FA6C5512A5D7EA7126573647D09A5ED6D1F7A8DE710058162BC58
Dosya boyutu: 658.43 KB.658432 bayt
MD5: 3467538b39676a2335cb06cc1890e7c5
SHA1: 099872a75a1c5855dafd25e3ffd3b68590267447
SHA256: 8BF2B7817D37AFE443BD3BDEF638236DCE38E3C296141543424985668916DB02
Dosya boyutu: 1.44 MB.1437696 bayt

Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have resources
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Daha Fazla Göster
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dosya Özellikleri

  • 2+ executable sections
  • fptable
  • HighEntropy
  • No Version Info
  • upx
  • x64

Blok Bilgileri

Toplam Blok Sayısı: 1,694
Potansiyel Olarak Zararlı Bloklar: 265
Beyaz Listeye Alınan Bloklar: 1,284
Bilinmeyen Bloklar: 145

Görsel Harita

0 0 0 0 0 0 0 0 0 ? ? x x x 0 0 0 0 0 0 0 x x ? 0 ? x 0 0 x x 0 x 0 ? x 0 x ? x 0 x 0 0 0 x x 0 0 x 0 0 0 x 0 0 ? 0 0 0 ? x x 0 ? x ? ? x 0 0 ? ? ? ? 0 0 x x 0 0 ? ? ? ? x 0 ? ? ? ? x 0 0 ? ? ? 0 x x 0 x x ? x x ? 0 ? ? x ? ? x 0 x x ? x x ? x x 0 0 ? ? x ? x 0 x x x ? ? ? 0 0 0 x ? 0 ? 0 0 0 1 x x ? x x x ? x ? 0 x 0 0 0 0 0 ? ? ? ? x x 0 x 0 0 x 0 ? x 0 x x x x 0 x x 0 x x 0 x x 0 x x 0 x x 0 x x 0 x x 0 x x 0 x x x 0 0 ? x 0 ? ? 0 0 ? 0 0 x ? 0 ? x 0 ? ? ? 0 0 ? x x x x x x 0 x 0 x 0 0 0 0 0 0 0 0 0 x x 0 x 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 ? ? x 0 x x 0 0 x 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 x x 0 x 0 x x x x x x x x 0 x 0 x x 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 x x 0 0 x 0 x 0 x ? ? 0 x 0 x ? ? x ? ? ? x ? ? ? ? x x ? ? ? 0 0 0 0 x x x x x x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 x ? ? ? ? ? ? ? ? ? 0 ? ? 0 x ? ? x ? ? ? ? x x x x ? 0 x x x x 0 ? x x ? 0 0 0 0 x 0 0 0 0 x 0 x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x 0 x x x x 0 0 x x x x x x x x x x x ? 0 x x 0 x 0 x x x x ? x ? 0 0 0 x x 0 0 x 0 x x x 0 0 0 0 0 0 0 0 0 ? 0 x 0 ? ? ? ? x ? ? ? ? ? x 0 x ? x 0 x 0 0 0 0 ? x ? 0 ? ? x ? ? 0 0 0 0 ? x x ? x ? ? ? x ? x 0 x x ? x ? 0 0 ? ? x 0 x 0 0 0 0 0 0 x x 0 0 0 0 0 x 0 0 ? x 0 0 0 ? ? 0 0 0 x x ? x ? 0 ? x 0 ? x 0 x 0 0 x ? x x x x x 0 x 0 x x 0 x x x x 0 0 0 x x 0 0 0 x 0 x x x x x x x x x x x x ? x x ? 0 0 0 ? x x x x x ? ? ? x ? 0 x x x x ? ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 2 0 0 0 0 ? 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 x x x x 0
0 - Muhtemel Güvenli Blok
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme

Benzer Aileler

  • Trojan.Agent.Gen.FYS

Değiştirilen Dosyalar

Dosya Özellikler
\device\namedpipe\gmdasllogger Generic Write,Read Attributes

Windows API Kullanımı

Kategori API
Syscall Use
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcConnectPort
  • ntdll.dll!NtAlpcConnectPortEx
  • ntdll.dll!NtAlpcCreateResourceReserve
  • ntdll.dll!NtAlpcCreateSecurityContext
  • ntdll.dll!NtAlpcQueryInformation
  • ntdll.dll!NtAlpcQueryInformationMessage
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtAlpcSetInformation
  • ntdll.dll!NtApphelpCacheControl
Daha Fazla Göster
  • ntdll.dll!NtAssociateWaitCompletionPacket
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateIoCompletion
  • ntdll.dll!NtCreateKey
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtCreateSemaphore
  • ntdll.dll!NtCreateTimer2
  • ntdll.dll!NtCreateWaitCompletionPacket
  • ntdll.dll!NtCreateWorkerFactory
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtGetCompleteWnfStateSubscription
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtNotifyChangeKey
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenThreadToken
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationThread
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtTraceEvent
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN
User Data Access
  • GetComputerName
  • GetUserName
Network Wininet
  • HttpOpenRequest
  • HttpQueryInfo
  • HttpSendRequest
  • InternetConnect
  • InternetOpen
  • InternetSetOption
Network Winhttp
  • WinHttpOpen