Trojan.Glupteba

Tehdit Puan Kartı

Popularity Rank: 16,984
Tehlike seviyesi: 80 % (Yüksek)
Etkilenen Bilgisayarlar: 14,065
İlk görüş: March 5, 2014
Son görülen: October 24, 2025
Etkilenen İşletim Sistemleri: Windows

Glupteba Truva Atı, bir süredir kötü amaçlı yazılım araştırmacıları tarafından bilinen bir tehdittir. Önceki kampanyalarda, Glupteba Truva Atı'nın asıl amacının, mümkün olduğu kadar çok cihaza bulaşmak ve bunları bir botnet oluşturmak için kullanmak olduğu ortaya çıktı. Botnet'ler genellikle kripto madenciliği operasyonları, DDoS (Dağıtılmış Hizmet Reddi) saldırıları ve çevrimiçi olarak diğer karanlık oyunculara hizmet olarak kiralanmak için kullanılır. Ancak Glupteba Truva Atı yakın zamanda bir geri dönüş yaptı ve etkinliği artıyor gibi görünüyor. Glupteba kötü amaçlı yazılımı, yalnızca ana bilgisayara daha fazla tehdidin yerleştirilmesi için bir ağ geçidi olarak hizmet etmeyen, aynı zamanda operatörlerinin virüslü makine üzerinde neredeyse tam kontrol sahibi olmalarını sağlayan bir Truva atı damlalığı şeklinde geri döndü.


Kötü Amaçlı Yazılım Bölüm 13'te Bu Hafta: Glupteba Cryptojacking Kötü Amaçlı Yazılım Durdurulamaz Oluyor

Yayılma Yöntemi

En yeni Glupteba varyantı, dünyanın birçok yerindeki kullanıcılara ulaşması muhtemel olan bir kötü amaçlı reklam kampanyası aracılığıyla yayılır. Ayrıca, Glupteba Truva Atı'nın yükü, ek kötü amaçlı yazılımlar - bir bilgi toplayıcı ve MikroTik yönlendiricilerindeki bir güvenlik açığını hedefleyen silahlı bir istismar - teslim etmesi amaçlanan oldukça karmaşık bir damlalık içerir.

Damlalık Modülü

Glupteba Truva Atı, MikroTik yönlendirici istismarını ve bilgi hırsızını sunmak için kullanılan bir damlalık modülüne sahiptir. Glupteba Truva atı bırakma modülü, Google'ın Go programlama dilinde yazılmıştır ve sanal alan ortamında mı yoksa normal bir sistemde mi çalıştırıldığını algılama yeteneğine sahiptir. Kodu, kötü amaçlı yazılımdan koruma araçlarının etkinliğini algılamasını neredeyse imkansız hale getirmek için büyük ölçüde gizlenmiştir. Glupteba damlalık modülü ayrıca Windows Güvenlik Duvarı ve Windows Defender'ın kurcalanmasını sağlar ve böylece güvenlik önlemlerini atlamayı başarır.

Arka Kapı Modülü

Glupteba Trojan'ın arka kapı modülü çok çeşitli yetenekler içerir. Bu arka kapı modülü şunları yapabilir:

  • Bir Monero kripto para birimi madenci modülü yürütün.
  • Dosyaları indir.
  • Dosyaları yürütün.
  • Dosyaları toplayın.
  • Kayıt Defterini Değiştirin.
  • Sunucusunu güncelleyin.
  • İşlemleri listeleyin.

Bilgi Hırsız Modülü

Glupteba Dropper'ın bilgi hırsızı modülü, Google Chrome, Yandex Web ve Opera gibi Web tarayıcılarından kaydedilen oturum açma bilgilerini toplayabilir. Ayrıca bu modül, saldırganların C&C (Komut ve Kontrol) sunucularına kullanıcı profilleri, çerezler ve tarama geçmişi gibi diğer hassas verileri de sifonlayabilir.

Sisteminizi Glupteba kötü amaçlı yazılım gibi kötü tehditlerden korumak için meşru bir anti-virüs yazılım paketini indirip kurmak çok önemlidir.

SpyHunter Trojan.Glupteba'u Algılar ve Kaldırır

Dosya Sistemi Detayları

Trojan.Glupteba aşağıdaki dosyaları oluşturabilir:
# Dosya adı MD5 Tespitler
1. daemonupd.exe ec58d901b742c3dd6814af8a7651f175 78
2. gupdate.exe 9b3d13af2e1da6541ef94dc9667e40f3 73
3. NvdUpd.exe aa94c0223583e7ed2b2fd3689abf1989 64
4. monhost.exe 34e8a05a5e5f2006ee8b143528cd1634 60
5. produpd.exe 9fd43a49ced631b92cea22a54b58a60d 46
6. ProductUpdater.exe b0d63cecb620da431d521ac00f82b548 12
7. winupdate.exe 69addae65b023d9b2a0113a3029df9cb 5
Daha fazla dosya

Kayıt defteri detayları

Trojan.Glupteba, aşağıdaki kayıt defteri girdisini veya kayıt defteri girdilerini oluşturabilir:
Regexp file mask
%APPDATA%\VDI\Shared\Product Updater\monhost.exe
%APPDATA%\VDI\Shared\Product Updater\produpd.exe
%LOCALAPPDATA%\NVIDIA Corporation\Updates\NvdUpd.exe
%PROGRAMFILES%\Microsoft\installer\SGRP.exe
%PROGRAMFILES%\xtex\gupdate\gupdate.exe
%PROGRAMFILES(x86)%\Company\gupdate\gupdate.exe
Software\VDI\Shared\Product Updater

trend

En çok görüntülenen

Yükleniyor...