Agente Troyano General CWI
Cuadro de Mando de Amenazas
Cuadro de mando de amenazas EnigmaSoft
EnigmaSoft Threat Scorecards son informes de evaluación de diferentes amenazas de malware que nuestro equipo de investigación ha recopilado y analizado. Los cuadros de mando de amenazas de EnigmaSoft evalúan y clasifican las amenazas utilizando varias métricas que incluyen factores de riesgo reales y potenciales, tendencias, frecuencia, prevalencia y persistencia. Los cuadros de mando de amenazas de EnigmaSoft se actualizan regularmente en función de nuestros datos y métricas de investigación y son útiles para una amplia gama de usuarios de computadoras, desde usuarios finales que buscan soluciones para eliminar malware de sus sistemas hasta expertos en seguridad que analizan amenazas.
EnigmaSoft Threat Scorecards muestra una variedad de información útil, que incluye:
Clasificación de popularidad: La posición que ocupa una amenaza específica en la base de datos de amenazas de EnigmaSoft.
Nivel de severidad: El nivel de severidad determinado de un objeto, representado numéricamente, basado en nuestro proceso de modelado de riesgo e investigación, como se explica en nuestros Criterios de evaluación de amenazas .
Computadoras infectadas: la cantidad de casos confirmados y sospechosos de una amenaza particular detectada en computadoras infectadas según lo informado por SpyHunter.
Consulte también Criterios de evaluación de amenazas .
| Clasificación de popularidad: | 13,160 |
| Nivel de amenaza: | 80 % (Elevado) |
| Computadoras infectadas: | 5 |
| Visto por primera vez: | June 12, 2026 |
| Ultima vez visto: | September 29, 2026 |
| SO(s) afectados: | Windows |
Trojan.Agent.Gen.CWI es un nombre de detección genérico que se utiliza para identificar un programa troyano. Dado que las detecciones etiquetadas como "Agent.Gen" se crean utilizando firmas de escaneo y patrones de comportamiento genéricos, en lugar de un único malware específico, esta amenaza puede referirse a varios archivos maliciosos relacionados que comparten características comunes. Al igual que otros troyanos, está diseñado para infiltrarse en un ordenador sin el conocimiento ni el consentimiento del usuario y para realizar acciones dañinas en segundo plano.
Tabla de contenido
¿Qué hace Trojan.Agent.Gen.CWI?
Como ocurre con la mayoría de las amenazas de la categoría troyana, el comportamiento exacto de Trojan.Agent.Gen.CWI puede variar según la variante específica detectada bajo este nombre genérico. Sin embargo, los troyanos de este tipo suelen compartir un conjunto básico de capacidades maliciosas, que pueden incluir:
- Funcionando silenciosamente en segundo plano sin ventanas visibles ni signos evidentes de actividad.
- Modificar la configuración del sistema o las entradas de inicio para que se ejecute automáticamente al arrancar el ordenador.
- Conectarse a servidores remotos controlados por ciberdelincuentes para recibir comandos o descargar componentes maliciosos adicionales.
- Recopilar información del dispositivo infectado, como detalles del sistema o datos almacenados.
- Sirve como puerta de entrada para otro software malicioso, incluyendo ransomware, spyware o troyanos adicionales.
Dado que se trata de una detección genérica, es habitual que las herramientas de seguridad marquen una serie de archivos que presentan un comportamiento sospechoso similar bajo el mismo nombre, en lugar de señalar una pieza de código específica y fija.
Cómo suele llegar a los ordenadores
Los troyanos de esta categoría suelen propagarse mediante métodos que se basan en engañar al usuario en lugar de explotar una única vulnerabilidad. Las rutas de infección típicas incluyen:
- Archivos adjuntos o enlaces de correo electrónico disfrazados de facturas, recibos o documentos oficiales.
- Instaladores incluidos con software gratuito o pirateado descargado de sitios web poco fiables.
- Actualizaciones de software falsas o versiones pirateadas de aplicaciones populares.
- Anuncios maliciosos o sitios web comprometidos que provocan descargas automáticas.
- Unidades extraíbles infectadas, como memorias USB, compartidas entre ordenadores.
Riesgos para el usuario
Una infección causada por un troyano como este puede exponer a los usuarios a diversos riesgos graves, como la pérdida de datos personales, el robo de información financiera, el acceso remoto no autorizado al sistema y la disminución del rendimiento del equipo. Dado que los troyanos suelen operar de forma silenciosa, pueden permanecer activos durante largos periodos, lo que permite a los atacantes acceder continuamente al dispositivo comprometido.
Signos de infección
Las señales de advertencia comunes asociadas con las infecciones por troyanos, que también pueden aplicarse en este caso, incluyen:
- Ralentizaciones notables en el rendimiento del sistema
- Ventanas emergentes inesperadas, mensajes de error o bloqueos.
- Programas o procesos desconocidos que se ejecutan en segundo plano
- Cambios en la configuración del navegador o aparición de nuevas barras de herramientas sin permiso.
- Mayor actividad de red incluso cuando el ordenador está inactivo.
Cómo mantenerse protegido
Para reducir el riesgo de encontrarse con amenazas como Trojan.Agent.Gen.CWI, los usuarios deben evitar descargar software de fuentes no verificadas, abstenerse de abrir archivos adjuntos o enlaces de remitentes desconocidos, mantener actualizados sus sistemas operativos y aplicaciones, y utilizar software de seguridad confiable para analizar y monitorear sus sistemas periódicamente. Actuar con precaución en línea y realizar copias de seguridad periódicas de datos importantes también puede ayudar a minimizar los posibles daños causados por este tipo de amenaza.
Reporte de análisis
Información general
| Apellido: | Trojan.Agent.Gen.CWI |
|---|---|
| Estado de la firma: | No Signature |
Muestras conocidas
Muestras conocidas
Esta sección enumera otras muestras de archivos que se cree que están asociadas con esta familia.|
MD5:
52e0b5cde8a8e9b296d3f60f61cf88b5
SHA1:
ffb5cb3c6fd79f2370aa7ec049f3e1288fa88b1f
SHA256:
B407B721214FA6C5512A5D7EA7126573647D09A5ED6D1F7A8DE710058162BC58
Tamaño del archivo:
658.43 KB, 658432 bytes
|
|
MD5:
3467538b39676a2335cb06cc1890e7c5
SHA1:
099872a75a1c5855dafd25e3ffd3b68590267447
SHA256:
8BF2B7817D37AFE443BD3BDEF638236DCE38E3C296141543424985668916DB02
Tamaño del archivo:
1.44 MB, 1437696 bytes
|
Atributos de ejecutables portátiles de Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have resources
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Mostrar más
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Características de archivo
- 2+ executable sections
- fptable
- HighEntropy
- No Version Info
- upx
- x64
Información del bloque
Información del bloque
Durante el análisis, EnigmaSoft divide las muestras de archivos en bloques lógicos para su clasificación y comparación con otras muestras. Estos bloques se pueden usar para generar reglas de detección de malware y agrupar las muestras de archivos en familias según su código fuente, funcionalidad y otros atributos y características distintivas. Esta sección presenta un resumen de los datos de estos bloques, así como su clasificación por EnigmaSoft. También se muestra una representación visual de los datos de los bloques, cuando está disponible.| Bloques totales: | 1,694 |
|---|---|
| Bloqueos potencialmente maliciosos: | 265 |
| Bloqueos permitidos: | 1,284 |
| Bloques desconocidos: | 145 |
Mapa visual
? - Bloque desconocido
x - Bloqueo potencialmente malicioso
Familias similares
Familias similares
Esta sección enumera otras familias que comparten similitudes con esta familia, según el análisis de EnigmaSoft. Muchas familias de malware se crean a partir de los mismos kits de herramientas y utilizan las mismas técnicas de empaquetado y cifrado, pero extienden su funcionalidad de forma única. Familias similares también pueden compartir código fuente, atributos, iconos, subcomponentes, firmas digitales comprometidas o inválidas y características de red. Los investigadores aprovechan estas similitudes para clasificar rápidamente y de forma eficaz las muestras de archivos y ampliar las reglas de detección de malware.- Trojan.Agent.Gen.FYS
Archivos modificados
Archivos modificados
Esta sección enumera los archivos que fueron creados, modificados, movidos o eliminados por muestras de esta familia. La actividad del sistema de archivos puede proporcionar información valiosa sobre cómo funciona el malware en el sistema operativo.| Archivo | Atributos |
|---|---|
| \device\namedpipe\gmdasllogger | Generic Write,Read Attributes |
Uso de la API de Windows
Uso de la API de Windows
Esta sección enumera las llamadas a la API de Windows que utilizan las muestras de esta familia. El análisis del uso de la API de Windows es una herramienta valiosa que puede ayudar a identificar actividades maliciosas, como el registro de pulsaciones de teclas, la escalada de privilegios de seguridad, el cifrado de datos, la exfiltración de datos, la interferencia con el software antivirus y la manipulación de solicitudes de red.| Categoría | API |
|---|---|
| Syscall Use |
Mostrar más
|
| User Data Access |
|
| Network Wininet |
|
| Network Winhttp |
|