Trojan.Glupteba

Cartão de pontuação de ameaças

Popularity Rank: 16,984
Nível da Ameaça: 80 % (Alto)
Computadores infectados: 14,065
Visto pela Primeira Vez: March 5, 2014
Visto pela Última Vez: October 24, 2025
SO (s) Afetados: Windows

O Trojan Glupteba é uma ameaça conhecida pelos pesquisadores de malware há algum tempo. Nas campanhas anteriores, parecia que o principal objetivo do Trojan Glupteba é infectar o maior número possível de dispositivos e usá-los para criar uma botnet. Geralmente, as redes de bots são usadas para operações de mineração de criptografia, ataques DDoS (Negação de Serviço Distribuída) e para serem alugadas como um serviço para outros atores obscuros online. No entanto, o Trojan Glupteba voltou recentemente e sua atividade parece estar aumentando. O malware Glupteba retornou na forma de um Troja dropper, que pode não apenas servir como porta de entrada para o plantio de mais ameaças no host, mas também permitir que os seus operadores obtenham controle quase completo sobre a máquina infectada.


Esta Semana no Malware Ep 13: O Cryptojacking pelo Malware Glupteba não pode ser Parado

Método de Propagação

A versão mais recente da Glupteba é propagada por meio de uma campanha de malvertising que provavelmente alcançará usuários em várias partes do mundo. Além disso, a carga útil do Trojan Glupteba contém um dropper muito ofuscado, com o objetivo de fornecer malware adicional - um coletor de informações e uma exploração armada que visa uma vulnerabilidade nos roteadores MikroTik.

Módulo Dropper

O Trojan Glupteba possui um módulo dropper, usado para fornecer a exploração do roteador MikroTik, bem como do ladrão de informações. O módulo dropper do Glupteba Trojan é escrito na linguagem de programação Go do Google e tem a capacidade de detectar se está sendo executado em um ambiente sandbox ou em um sistema regular. Seu código é ofuscado para tornar quase impossível que ferramentas anti-malware detectem a sua atividade. O módulo dropper do Glupteba também garante a violação do Firewall do Windows e do Windows Defender e, assim, consegue ignorar as suas medidas de segurança.

Módulo Backdoor

O módulo backdoor do Glupteba Trojan contém uma ampla variedade de recursos. Este módulo backdoor pode:

  • Executar um módulo minerador de criptomoeda Monero.
  • Fazer o download de arquivos.
  • Executar arquivos.
  • Coletar arquivos.
  • Modificar o registro.
  • Atualizar seu servidor.
  • Listar processos.

Módulo Infostealer

O módulque rouba informações do Glupteba Dropper pode coletar credenciais de login salvas de navegadores da Web como Google Chrome, Yandex Web e Opera. Além disso, esse módulo também pode transferir outros dados confidenciais para os servidores de C&C (Comando e Controle) dos invasores, tais como perfis de usuário, cookies e histórico de navegação.

É fundamental baixar e instalar um pacote de software anti-vírus legítimo para manter o seu sistema protegido contra ameaças desagradáveis como o malware Glupteba.

SpyHunter detecta e remove Trojan.Glupteba

Detalhes Sobre os Arquivos do Sistema

Trojan.Glupteba pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. daemonupd.exe ec58d901b742c3dd6814af8a7651f175 78
2. gupdate.exe 9b3d13af2e1da6541ef94dc9667e40f3 73
3. NvdUpd.exe aa94c0223583e7ed2b2fd3689abf1989 64
4. monhost.exe 34e8a05a5e5f2006ee8b143528cd1634 60
5. produpd.exe 9fd43a49ced631b92cea22a54b58a60d 46
6. ProductUpdater.exe b0d63cecb620da431d521ac00f82b548 12
7. winupdate.exe 69addae65b023d9b2a0113a3029df9cb 5
Arquivos Adicionais

Detalhes sobre o Registro

Trojan.Glupteba pode criar a seguinte entrada de registro ou entradas de registro:
Regexp file mask
%APPDATA%\VDI\Shared\Product Updater\monhost.exe
%APPDATA%\VDI\Shared\Product Updater\produpd.exe
%LOCALAPPDATA%\NVIDIA Corporation\Updates\NvdUpd.exe
%PROGRAMFILES%\Microsoft\installer\SGRP.exe
%PROGRAMFILES%\xtex\gupdate\gupdate.exe
%PROGRAMFILES(x86)%\Company\gupdate\gupdate.exe
Software\VDI\Shared\Product Updater

Tendendo

Mais visto

Carregando...