Glupteba es un malware troyano que se encuentra entre las diez principales variantes de malware de 2021. Después de infectar un sistema, el malware Glupteba se puede utilizar para distribuir malware adicional, robar información de autenticación del usuario e inscribir el sistema infectado en una botnet de criptominería.
Glupteba comúnmente infecta computadoras disfrazándose de software deseable disponible para descargar. Por ejemplo, un método de infección común es sustituir Glupteba por una descarga gratuita de software crackeado. Alternativamente, Glupteba también se implementa comúnmente mediante kits de explotación.
Una vez instalado en una computadora, Glupteba proporciona al atacante acceso de puerta trasera a la máquina infectada. Utiliza el protocolo HTTPS para comunicarse con sus servidores de comando y control (C2), lo que le permite proteger sus datos C2 con cifrado y ocultarlos entre el tráfico C2 legítimo.
De forma predeterminada, el malware tiene algunos servidores C2 con los que se comunica. Sin embargo, también proporciona un mecanismo inusual para que el malware identifique servidores C2 de respaldo si los principales no están disponibles.
En la cadena de bloques de Bitcoin, el atacante controla algunas cuentas diferentes que incluyen dominios de respaldo en sus transacciones. Estos dominios se cifran utilizando AES 256 y una clave secreta integrada en el binario del malware Glupteba. Si el malware no puede llegar a sus servidores C2 principales, puede consultar el libro mayor de la cadena de bloques de Bitcoin en busca de dominios adicionales.
Algunas variantes incluyen la capacidad de propagarse lateralmente a través de la red de una organización utilizando el exploit EternalBlue. WannaCry utilizó este exploit y aprovecha la vulnerabilidad de Microsoft SMBv1.
Glupteba está diseñado como malware modular, lo que significa que puede descargar e implementar código que implementa diversas capacidades. Algunas de las capacidades maliciosas más comunes utilizadas por el malware Glupteba incluyen:
Como variante modular de malware, Glupteba puede lograr varios objetivos en una computadora infectada. Algunos de los impactos más comunes de una infección por Glupteba incluyen:
Glupteba utiliza varios medios para infectar una computadora. Algunas de las mejores prácticas de seguridad que ayudan a proteger contra las infecciones por Glupteba incluyen:
Glupteba es un malware troyano que representa una amenaza importante para las organizaciones. Sin embargo, las empresas también enfrentan otras amenazas de ciberseguridad. Obtenga más información sobre Glupteba y otras amenazas líderes de malware en el Informe de ciberseguridad 2023 de Check Point.
Harmony Endpoint de Check Point proporciona protección integral contra Glupteba y otras amenazas importantes a la seguridad de terminales corporativas. Obtenga más información sobre las capacidades de Harmony Endpoint registrándose para una demostración gratuita.