Glupteba é um malware cavalo de Tróia que é uma das dez principais variantes de malware de 2021. Depois de infectar um sistema, o malware Glupteba pode ser usado para entregar malware adicional, roubar informações de autenticação do usuário e inscrever o sistema infectado em uma botnet de criptomineração.
O Glupteba geralmente infecta computadores, disfarçando-se como um software desejável disponível para download. Por exemplo, um método de infecção comum é substituir o Glupteba por um download gratuito de software crackeado. Alternativamente, o Glupteba também é comumente implantado por kits de exploração.
Uma vez instalado em um computador, o Glupteba fornece ao invasor acesso backdoor à máquina infectada. Ele usa o protocolo HTTPS para se comunicar com seus servidores de comando e controle (C2), permitindo proteger seus dados C2 com criptografia e ocultá-los entre o tráfego C2 legítimo.
Por padrão, o malware possui alguns servidores C2 com os quais se comunica. No entanto, também fornece um mecanismo incomum para o malware identificar servidores C2 de backup se os principais não estiverem disponíveis.
Na blockchain do Bitcoin, o invasor controla algumas contas diferentes que incluem domínios de backup em suas transações. Esses domínios são criptografados usando AES 256 e uma chave secreta incorporada no binário do malware Glupteba. Se o malware não conseguir alcançar seus servidores C2 primários, ele poderá verificar o livro-razão do blockchain Bitcoin em busca de domínios adicionais.
Algumas variantes incluem a capacidade de se espalhar lateralmente pela rede de uma organização usando o exploit EternalBlue. Essa exploração foi famosamente usada pelo WannaCry e aproveita a vulnerabilidade do Microsoft SMBv1.
Glupteba foi projetado como malware modular, o que significa que pode baixar e implantar código que implementa vários recursos. Alguns dos recursos maliciosos mais comuns usados pelo malware Glupteba incluem:
Como variante modular de malware, o Glupteba pode atingir vários objetivos em um computador infectado. Alguns dos impactos mais comuns de uma infecção por Glupteba incluem:
Glupteba usa vários meios para infectar um computador. Algumas práticas recomendadas de segurança que ajudam a proteger contra infecções por Glupteba incluem:
Glupteba é um malware trojan que representa uma ameaça significativa para as organizações. No entanto, as empresas também enfrentam várias outras ameaças à segurança cibernética. Saiba mais sobre o Glupteba e outras ameaças de malware líderes no Relatório de Cibersegurança 2023 da Check Point.
O Harmony Endpoint da Check Point oferece proteção abrangente contra Glupteba e outras ameaças importantes à segurança corporativa do endpoint. Saiba mais sobre os recursos do Harmony Endpoint inscrevendo-se para uma demogratuita.