木马变种
威胁评分卡
EnigmaSoft 威胁记分卡
EnigmaSoft 威胁记分卡是针对不同恶意软件威胁的评估报告,由我们的研究团队收集和分析。 EnigmaSoft 威胁记分卡使用多个指标对威胁进行评估和排名,包括现实世界和潜在风险因素、趋势、频率、普遍性和持续性。 EnigmaSoft 威胁记分卡会根据我们的研究数据和指标定期更新,对广泛的计算机用户有用,从寻求解决方案以从系统中删除恶意软件的最终用户到分析威胁的安全专家。
EnigmaSoft 威胁记分卡显示各种有用的信息,包括:
Popularity Rank: The ranking of a particular threat in EnigmaSoft’s Threat Database.
严重性级别:根据我们的风险建模过程和研究,确定的对象的严重性级别,以数字形式表示,如我们的威胁评估标准中所述。
受感染计算机: SpyHunter 报告的在受感染计算机上检测到的特定威胁的确认和疑似案例数量。
另请参阅威胁评估标准。
| Popularity Rank: | 16,984 |
| 威胁级别: | 80 % (高的) |
| 受感染的计算机: | 14,065 |
| 初见: | March 5, 2014 |
| 最后一次露面: | October 24, 2025 |
| 受影响的操作系统: | Windows |
Glupteba 木马是一种恶意软件研究人员已知的威胁。在之前的活动中,Glupteba 木马的主要目的似乎是感染尽可能多的设备并使用它们来构建僵尸网络。通常,僵尸网络用于加密挖掘操作、DDoS(分布式拒绝服务)攻击,并作为服务出租给其他在线可疑行为者。然而,Glupteba 木马最近卷土重来,其活动似乎正在激增。 Glupteba 恶意软件以木马植入程序的形式返回,它不仅可以作为在主机上植入更多威胁的网关,而且还可以使其操作员几乎完全控制受感染的机器。
本周恶意软件第 13 集:Glupteba 加密劫持恶意软件变得势不可挡
目录
传播方式
最新的 Glupteba 变体通过恶意广告活动进行传播,该活动可能会覆盖世界多个地区的用户。此外,Glupteba 木马的有效载荷包含一个经过高度混淆的投放程序,旨在提供额外的恶意软件——一个信息收集器,以及一个针对 MikroTik 路由器漏洞的武器化漏洞利用。
滴管模块
Glupteba 木马有一个 dropper 模块,用于传送 MikroTik 路由器漏洞以及信息窃取程序。 Glupteba Trojan dropper 模块是用谷歌的 Go 编程语言编写的,能够检测它是在沙盒环境还是常规系统中运行。它的代码被严重混淆,使得反恶意软件工具几乎不可能检测到它的活动。 Glupteba dropper 模块还确保篡改 Windows 防火墙和 Windows Defender,从而设法绕过它们的安全措施。
后门模块
Glupteba 木马的后门模块具有多种功能。这个后门模块可以:
- 执行 Monero 加密货币矿工模块。
- 下载文件。
- 执行文件。
- 收集文件。
- 修改注册表。
- 更新其服务器。
- 列出进程。
信息窃取模块
Glupteba Dropper 的信息窃取器模块可以从 Google Chrome、Yandex Web 和 Opera 等 Web 浏览器收集保存的登录凭据。此外,该模块还可以将其他敏感数据窃取到攻击者的 C&C(命令与控制)服务器,例如用户配置文件、cookie 和浏览历史记录。
下载并安装合法的防病毒软件套件以保护您的系统免受 Glupteba 恶意软件等讨厌的威胁的侵害至关重要。
SpyHunter 检测并删除 木马变种
文件系统详情
| # | 文件名 | MD5 |
检测
检测数: SpyHunter 报告的在受感染计算机上检测到的特定威胁的确认和疑似案例数量。
|
|---|---|---|---|
| 1. | daemonupd.exe | ec58d901b742c3dd6814af8a7651f175 | 78 |
| 2. | gupdate.exe | 9b3d13af2e1da6541ef94dc9667e40f3 | 73 |
| 3. | NvdUpd.exe | aa94c0223583e7ed2b2fd3689abf1989 | 64 |
| 4. | monhost.exe | 34e8a05a5e5f2006ee8b143528cd1634 | 60 |
| 5. | produpd.exe | 9fd43a49ced631b92cea22a54b58a60d | 46 |
| 6. | ProductUpdater.exe | b0d63cecb620da431d521ac00f82b548 | 12 |
| 7. | winupdate.exe | 69addae65b023d9b2a0113a3029df9cb | 5 |