Database delle minacce Trojan Trojan.Glupteba

Trojan.Glupteba

Cartoncino segnapunti di minaccia

Popularity Rank: 16,984
Livello di minaccia: 80 % (Alto)
Computer infetti: 14,065
Visto per la prima volta: March 5, 2014
Ultima visualizzazione: October 24, 2025
Sistemi operativi interessati: Windows

Il Trojan Glupteba è una minaccia nota da tempo ai ricercatori di malware. Nelle campagne precedenti, sembrava che lo scopo principale del Trojan Glupteba fosse infettare il maggior numero possibile di dispositivi e utilizzarli per creare una botnet. Di solito, le botnet vengono utilizzate per operazioni di mining di criptovalute, attacchi DDoS (Distributed-Denial-of-Service) e per essere noleggiate come servizio ad altri loschi attori online. Tuttavia, il Trojan Glupteba è tornato di recente e la sua attività sembra aumentare. Il malware Glupteba è tornato sotto forma di un trojan dropper, che non solo può fungere da gateway per più minacce da piantare sull'host, ma può anche consentire ai suoi operatori di ottenere il controllo quasi completo della macchina infetta.


This Week In Malware Ep 13: Il malware Glupteba Cryptojacking diventa inarrestabile

Metodo di propagazione

L'ultima variante di Glupteba viene propagata tramite una campagna di malvertising che probabilmente raggiungerà gli utenti in più parti del mondo. Inoltre, il payload del Trojan Glupteba racchiude un dropper pesantemente offuscato che ha lo scopo di fornire malware aggiuntivo: un raccoglitore di informazioni e un exploit armato che prende di mira una vulnerabilità nei router MikroTik.

Modulo contagocce

Il Trojan Glupteba ha un modulo dropper, che viene utilizzato per fornire l'exploit del router MikroTik, così come il ladro di informazioni. Il modulo contagocce Glupteba Trojan è scritto nel linguaggio di programmazione Go di Google e ha la capacità di rilevare se viene eseguito in un ambiente sandbox o in un sistema normale. Il suo codice è pesantemente offuscato per rendere quasi impossibile agli strumenti anti-malware rilevarne l'attività. Il modulo contagocce Glupteba si assicura anche di manomettere Windows Firewall e Windows Defender e quindi riesce a bypassare le loro misure di sicurezza.

Modulo sportello posteriore

Il modulo backdoor di Glupteba Trojan racchiude un'ampia varietà di funzionalità. Questo modulo backdoor può:

  • Esegui un modulo di mining di criptovaluta Monero.
  • Scaricare files.
  • Esegui file.
  • Raccogli file.
  • Modificare il Registro.
  • Aggiorna il suo server.
  • Elenca i processi.

Modulo Infostealer

Il modulo info stealer del Glupteba Dropper può raccogliere le credenziali di accesso salvate da browser Web come Google Chrome, Yandex Web e Opera. Inoltre, questo modulo può anche trasferire altri dati sensibili ai server C&C (Command & Control) degli aggressori come profili utente, cookie e cronologia di navigazione.

È fondamentale scaricare e installare una suite di software antivirus legittima per proteggere il tuo sistema da brutte minacce come il malware Glupteba.

SpyHunter rileva e rimuove Trojan.Glupteba

Dettagli del file system

Trojan.Glupteba può creare i seguenti file:
# Nome del file MD5 Rilevazioni
1. daemonupd.exe ec58d901b742c3dd6814af8a7651f175 78
2. gupdate.exe 9b3d13af2e1da6541ef94dc9667e40f3 73
3. NvdUpd.exe aa94c0223583e7ed2b2fd3689abf1989 64
4. monhost.exe 34e8a05a5e5f2006ee8b143528cd1634 60
5. produpd.exe 9fd43a49ced631b92cea22a54b58a60d 46
6. ProductUpdater.exe b0d63cecb620da431d521ac00f82b548 12
7. winupdate.exe 69addae65b023d9b2a0113a3029df9cb 5
Più file

Dettagli del registro

Trojan.Glupteba può creare la seguente voce o voci di registro:
Regexp file mask
%APPDATA%\VDI\Shared\Product Updater\monhost.exe
%APPDATA%\VDI\Shared\Product Updater\produpd.exe
%LOCALAPPDATA%\NVIDIA Corporation\Updates\NvdUpd.exe
%PROGRAMFILES%\Microsoft\installer\SGRP.exe
%PROGRAMFILES%\xtex\gupdate\gupdate.exe
%PROGRAMFILES(x86)%\Company\gupdate\gupdate.exe
Software\VDI\Shared\Product Updater

Tendenza

I più visti

Caricamento in corso...