Glupteba ist eine Trojaner- Malware, die zu den zehn häufigsten Malware-Varianten des Jahres 2021 gehört. Nach der Infektion eines Systems kann die Glupteba-Malware verwendet werden, um weitere Malware zu verbreiten, Benutzerauthentifizierungsinformationen zu stehlen und das infizierte System in einem Kryptomining-Botnetz zu registrieren.
Glupteba infiziert Computer häufig, indem es sich als begehrte Software ausgibt, die zum Herunterladen verfügbar ist. Eine häufige Infektionsmethode besteht beispielsweise darin, Glupteba durch einen kostenlosen Download geknackter Software zu ersetzen. Alternativ wird Glupteba auch häufig durch Exploit-Kits eingesetzt.
Sobald Glupteba auf einem Computer installiert ist, bietet es dem Angreifer einen Hintertürzugriff auf den infizierten Computer. Es nutzt das HTTPS-Protokoll zur Kommunikation mit seinen Command-and-Control-Servern (C2), wodurch es seine C2-Daten durch Verschlüsselung schützen und im legitimen C2-Verkehr verbergen kann.
Standardmäßig verfügt die Malware über einige C2-Server, mit denen sie kommuniziert. Allerdings bietet es der Malware auch einen ungewöhnlichen Mechanismus, um Backup-C2-Server zu identifizieren, wenn die primären Server nicht verfügbar sind.
Auf der Bitcoin-Blockchain kontrolliert der Angreifer einige verschiedene Konten, die Backup-Domains in ihre Transaktionen einbeziehen. Diese Domänen werden mit AES 256 und einem geheimen Schlüssel verschlüsselt, der in die Glupteba-Malware-Binärdatei eingebettet ist. Wenn die Malware ihre primären C2-Server nicht erreichen kann, kann sie das Ledger der Bitcoin-Blockchain auf zusätzliche Domänen überprüfen.
Einige Varianten bieten die Möglichkeit, sich mithilfe des EternalBlue-Exploits seitlich über das Netzwerk einer Organisation auszubreiten. Dieser Exploit wurde bekanntermaßen von WannaCry verwendet und nutzt die Schwachstelle in Microsoft SMBv1 aus.
Glupteba ist als modulare Malware konzipiert, was bedeutet, dass sie Code herunterladen und bereitstellen kann, der verschiedene Funktionen implementiert. Zu den häufigsten Schadfunktionen der Glupteba-Malware gehören:
Als modulare Malware-Variante kann Glupteba auf einem infizierten Computer verschiedene Ziele erreichen. Zu den häufigsten Auswirkungen einer Glupteba-Infektion gehören:
Glupteba nutzt verschiedene Mittel, um einen Computer zu infizieren. Zu den bewährten Sicherheitspraktiken, die zum Schutz vor Glupteba-Infektionen beitragen, gehören:
Glupteba ist eine Trojaner-Malware, die eine erhebliche Bedrohung für Unternehmen darstellt. Unternehmen sind jedoch auch mit verschiedenen anderen Bedrohungen der Cybersicherheit konfrontiert. Erfahren Sie mehr über Glupteba und andere führende Malware-Bedrohungen im Cybersicherheit Report 2023 von Check Point.
Der Harmony Endpoint von Check Point bietet umfassenden Schutz vor Glupteba und anderen großen Bedrohungen für die Endgerätesicherheit von Unternehmen. Erfahren Sie mehr über die Funktionen von Harmony Endpoint, indem Sie sich für eine kostenlose Demo anmelden.