Glupteba Malware

Glupteba 是一種特洛伊木馬惡意軟體,是2021 年十大惡意軟體變種之一。 感染系統後,Glupteba 惡意軟體可用於傳播其他惡意軟體、竊取使用者身分驗證訊息,並將受感染的系統註冊到加密挖礦殭屍網路中。

Read the Security Report 申請示範

它是如何工作的?

Glupteba 通常通過偽裝成可供下載的可用軟件來感染計算機。 例如,一種常見的感染方法是替換 Glupteba 以免費下載破解軟件。 或者,Glupteba 也通常通過漏洞套件部署。

安裝在計算機上後,Glupteba 會為攻擊者提供對受感染的機器的後門訪問權限。 它使用 HTTPS 協定與其命令和控制 (C2) 伺服器進行通信,使其能夠透過加密保護其 C2 資料並將其隱藏在合法的 C2 流量中。

預設情況下,惡意軟體有一些與之通訊的 C2 伺服器。 然而,它也為惡意軟體提供了一種不尋常的機制,可以在主伺服器不可用時識別備份 C2 伺服器。

在比特幣區塊鏈上,攻擊者控制幾個不同的帳戶,其交易中包含備份域。 這些域使用 AES 256 和嵌入 Glupteba 惡意軟體二進位檔案中的金鑰進行加密。 如果惡意軟體無法到達其主要 C2 伺服器,它可以檢查比特幣區塊鏈的分類帳以獲取其他網域。

一些變體包括使用 EternalBlue 漏洞透過組織網路橫向傳播的能力。 此漏洞被WannaCry廣泛使用,並利用了 Microsoft SMBv1 中的脆弱性。

Glupteba 惡意軟體功能

Glupteba 被設計為模組化惡意軟體,這意味著它可以下載和部署實現各種功能的程式碼。 Glupteba 惡意軟體使用的一些最常見的惡意功能包括:

  • 惡意軟體投放: Glupteba 是一種特洛伊木馬,旨在獲得對目標系統的初始存取權限。 一旦安裝在系統上,它就可以用於部署和執行其他惡意軟體以實現攻擊者的目標,例如勒索軟體或資訊竊取程式。
  • 憑證竊取:惡意軟體從受感染的電腦收集並竊取使用者憑證和cookies 。 這些可用於登入使用者帳戶或透過使用 cookie 檔案中包含的資訊來接管與網站的現有會話。
  • 加密貨幣挖礦:它可以將受感染的機器註冊到加密貨幣挖礦殭屍網絡中。 加密挖礦殭屍網路利用受感染機器的運算資源在工作量證明區塊鏈上尋找有效區塊,並為惡意軟體操作者賺取獎勵。
  • 惡意廣告:某些 Glup teba 變體會安裝瀏覽器擴充功能,用於在受感染的電腦上傳送惡意廣告。 這些廣告可用於為攻擊者賺錢、竊取資料或部署其他惡意功能。

格盧比巴感染的影響

作為模組化惡意軟體變體,Glupteba 可以在受感染的電腦上實現各種目標。 Glupteba 感染的一些最常見的影響包括:

  • 後續攻擊: Glupteba 通常用作其他惡意軟體的下載程式和植入程式。 這意味著 Glupteba 感染可能會導致勒索軟體感染、資料外洩或其他安全事件。
  • 帳戶接管: Glupteba 惡意軟體旨在從受感染的電腦中竊取使用者憑證和會話cookies 。 此驗證資料可用於存取使用者的線上帳戶或其他系統,使攻擊者能夠竊取敏感資料或使用這些遭入侵的帳戶採取其他行動。
  • 資源消耗:此惡意軟體通常用於在受感染的電腦上部署加密貨幣挖礦功能。 加密貨幣機器通過使用計算機的資源來挖礦區塊以獲得工作證明區塊來浪費計算機的資源。

如何防範 Glupteba 惡意軟體

格盧比巴使用各種方法感染計算機。 有助於防止 Glupteba 感染的一些安全最佳做法包括:

  • 網址過濾 Glupteba 通常透過惡意網站部署,因此阻止存取已知的惡意網址可以協助保護使用者免於下載 Glupteba。
  • 內容過濾:Glupteba 主要是通過惡意下載來傳遞。 掃描下載內容是否有惡意軟體跡象可以幫助阻止這些攻擊。
  • 安全意識培訓:Glupteba 通常會偽裝為破解的軟件和其他可疑下載。 安全意識培訓可讓使用者識別並避免這些威脅。
  • 脆弱性修補:某些變體使用 EternalBlue 或其他漏洞在網路中傳播。 保持系統修補和最新狀態可以幫助關閉這些潛在的感染傳媒。
  • 端點資安 Glupteba 是一個眾所周知的惡意軟體變種。 最新的端點資安解決方案應在 Glupteba 感染對組織構成威脅之前識別並阻止它們。

使用 Check Point 保護 Glupteba 惡意軟體

Glupteba 是一種木馬惡意軟體,對組織構成重大威脅。 但是,公司也面臨其他各種網絡安全威脅。 請參閱 Check Point 的2023 年網路安全報告,以了解更多有關 Glupteba 和其他主要惡意軟體威脅的資訊。

Check Point 的Harmony 端點針對 Glupteba 和企業端點資安的其他主要威脅提供全面保護。 透過註冊免費演示來了解有關 Harmony 端點功能的更多資訊。

×
  反映意見
本網站使用cookies來實現其功能以及分析和行銷目的。 繼續使用本網站即表示您同意使用cookies 。 欲了解更多信息,請閱讀我們的cookies聲明