Trojan.Glupteba

Karta wyników zagrożenia

Popularity Rank: 16,984
Poziom zagrożenia: 80 % (Wysoka)
Zainfekowane komputery: 14,065
Pierwszy widziany: March 5, 2014
Ostatnio widziany: October 24, 2025
Systemy operacyjne, których dotyczy problem: Windows

Trojan Glupteba jest zagrożeniem znanym badaczom szkodliwego oprogramowania od jakiegoś czasu. W poprzednich kampaniach wydawało się, że głównym celem trojana Glupteba jest zainfekowanie jak największej liczby urządzeń i wykorzystanie ich do budowy botnetu. Zazwyczaj botnety są wykorzystywane do operacji kopania kryptowalut, ataków DDoS (Distributed-Denial-of-Service) i są wynajmowane jako usługa innym podejrzanym podmiotom online. Jednak trojan Glupteba niedawno powrócił, a jego aktywność wydaje się rosnąć. Złośliwe oprogramowanie Glupteba powróciło w postaci trojana droppera, który może nie tylko służyć jako brama dla większej liczby zagrożeń, które można umieścić na hoście, ale także może umożliwić jego operatorom uzyskanie niemal pełnej kontroli nad zainfekowaną maszyną.


W tym tygodniu w Malware Odc 13: Glupteba Cryptojacking Malware staje się nie do powstrzymania

Metoda propagacji

Najnowszy wariant Glupteba jest propagowany za pośrednictwem kampanii szkodliwej reklamy, która prawdopodobnie dotrze do użytkowników w wielu częściach świata. Co więcej, ładunek trojana Glupteba zawiera mocno zaciemniony dropper, który ma dostarczać dodatkowe złośliwe oprogramowanie — kolektor informacji oraz uzbrojony exploit, który wykorzystuje lukę w zabezpieczeniach routerów MikroTik.

Moduł zakraplacza

Trojan Glupteba posiada moduł droppera, który jest wykorzystywany do dostarczania exploita routera MikroTik, a także kradzieży informacji. Moduł droppera trojana Glupteba jest napisany w języku programowania Google Go i ma zdolność wykrywania, czy jest uruchomiony w środowisku sandbox, czy w zwykłym systemie. Jego kod jest mocno zaciemniony, co sprawia, że wykrywanie jego aktywności przez narzędzia antymalware jest prawie niemożliwe. Moduł droppera Glupteba zapewnia również manipulowanie zaporą systemu Windows i programem Windows Defender, dzięki czemu udaje się ominąć ich środki bezpieczeństwa.

Moduł tylnych drzwi

Moduł backdoora trojana Glupteba oferuje szeroką gamę możliwości. Ten moduł backdoora może:

  • Uruchom moduł koparki kryptowalut Monero.
  • Pobierz pliki.
  • Uruchom pliki.
  • Zbieraj pliki.
  • Zmodyfikuj Rejestr.
  • Zaktualizuj swój serwer.
  • Lista procesów.

Moduł złodzieja informacji

Moduł kradzieży informacji z Glupteba Dropper może zbierać zapisane dane logowania z przeglądarek internetowych, takich jak Google Chrome, Yandex Web i Opera. Ponadto moduł ten może również pobierać inne wrażliwe dane do serwerów C&C (Command & Control) atakujących, takie jak profile użytkowników, pliki cookie i historia przeglądania.

Niezbędne jest pobranie i zainstalowanie legalnego oprogramowania antywirusowego, aby chronić swój system przed nieprzyjemnymi zagrożeniami, takimi jak złośliwe oprogramowanie Glupteba.

SpyHunter wykrywa i usuwa Trojan.Glupteba

Szczegóły systemu plików

Trojan.Glupteba może utworzyć następujące pliki:
# Nazwa pliku MD5 Wykrycia
1. daemonupd.exe ec58d901b742c3dd6814af8a7651f175 78
2. gupdate.exe 9b3d13af2e1da6541ef94dc9667e40f3 73
3. NvdUpd.exe aa94c0223583e7ed2b2fd3689abf1989 64
4. monhost.exe 34e8a05a5e5f2006ee8b143528cd1634 60
5. produpd.exe 9fd43a49ced631b92cea22a54b58a60d 46
6. ProductUpdater.exe b0d63cecb620da431d521ac00f82b548 12
7. winupdate.exe 69addae65b023d9b2a0113a3029df9cb 5
Więcej plików

Szczegóły rejestru

Trojan.Glupteba może utworzyć następujący wpis rejestru lub wpisy rejestru:
Regexp file mask
%APPDATA%\VDI\Shared\Product Updater\monhost.exe
%APPDATA%\VDI\Shared\Product Updater\produpd.exe
%LOCALAPPDATA%\NVIDIA Corporation\Updates\NvdUpd.exe
%PROGRAMFILES%\Microsoft\installer\SGRP.exe
%PROGRAMFILES%\xtex\gupdate\gupdate.exe
%PROGRAMFILES(x86)%\Company\gupdate\gupdate.exe
Software\VDI\Shared\Product Updater

Popularne

Najczęściej oglądane

Ładowanie...