Glupteba è un malware trojan horse che rientra nella top ten delle varianti di malware del 2021. Dopo aver infettato un sistema, il malware Glupteba può essere utilizzato per distribuire ulteriore malware, rubare le informazioni di autenticazione dell'utente e iscrivere il sistema infetto in una botnet di cryptomining.
Glupteba infetta comunemente i computer camuffandosi da software desiderabile disponibile per il download. Ad esempio, un metodo di infezione comune è quello di sostituire Glupteba con un download gratuito di un software craccato. In alternativa, Glupteba è anche comunemente distribuito dai kit di exploit.
Una volta installato su un computer, Glupteba fornisce all'aggressore un accesso backdoor alla macchina infetta. Utilizza il protocollo HTTPS per comunicare con i suoi server di comando e controllo (C2), consentendogli di proteggere i dati C2 con la crittografia e di nasconderli tra il traffico C2 legittimo.
Per impostazione predefinita, il malware ha alcuni server C2 con cui comunica. Tuttavia, fornisce anche un meccanismo insolito per il malware per identificare i server C2 di backup se quelli primari non sono disponibili.
Sulla blockchain Bitcoin, l'aggressore controlla alcuni account diversi che includono domini di backup nelle loro transazioni. Questi domini vengono crittografati utilizzando AES 256 e una chiave segreta incorporata nel binario del malware Glupteba. Se il malware non riesce a raggiungere i suoi server C2 primari, può controllare il registro della blockchain Bitcoin per trovare altri domini.
Alcune varianti includono la capacità di diffondersi lateralmente attraverso la rete di un'organizzazione utilizzando l'exploit EternalBlue. Questo exploit è stato notoriamente utilizzato da WannaCry e sfrutta le vulnerabilità di Microsoft SMBv1.
Glupteba è stato progettato come malware modulare, il che significa che può scaricare e distribuire codice che implementa diverse funzionalità. Alcune delle funzionalità dannose più comuni utilizzate dal malware Glupteba includono:
Come variante di malware modulare, Glupteba può raggiungere diversi obiettivi su un computer infetto. Alcuni degli impatti più comuni di un'infezione da Glupteba includono:
Glupteba utilizza vari mezzi per infettare un computer. Alcune best practice di sicurezza che aiutano a proteggere dalle infezioni da Glupteba includono:
Glupteba è un malware trojan che rappresenta una minaccia significativa per le organizzazioni. Tuttavia, le aziende devono affrontare anche altre minacce alla cybersecurity. Per saperne di più su Glupteba e sulle altre principali minacce malware, consultate il Report 2023 Cyber Security di Check Point.
Harmony Endpoint di Check Point offre una protezione completa contro Glupteba e altre importanti minacce al sito aziendale Endpoint Security. Per saperne di più sulle funzionalità di Harmony Endpoint, si iscriva a una demo gratuita.