Trojan.Glupteba

脅威スコアカード

Popularity Rank: 16,984
脅威レベル: 80 % (高い)
感染したコンピューター: 14,065
最初に見た: March 5, 2014
最後に見たのは: October 24, 2025
影響を受けるOS: Windows

Gluptebaトロイの木馬は、マルウェア研究者にしばらくの間知られている脅威です。以前のキャンペーンでは、Gluptebaトロイの木馬の主な目的は、可能な限り多くのデバイスに感染し、それらを使用してボットネットを構築することであるように見えました。通常、ボットネットは、暗号マイニング操作、DDoS(Distributed-Denial-of-Service)攻撃に使用され、オンラインで他の怪しげなアクターにサービスとして貸し出されます。しかし、Gluptebaトロイの木馬は最近復活し、その活動は急上昇しているようです。 Gluptebaマルウェアは、トロイの木馬ドロッパーの形で戻ってきました。これは、ホストに仕掛けられる脅威を増やすためのゲートウェイとして機能するだけでなく、オペレーターが感染したマシンをほぼ完全に制御できるようにすることもできます。


今週のマルウェアEp13:Glupteba CryptojackingMalwareが止められなくなる

伝播方法

最新のGluptebaバリアントは、世界の複数の地域のユーザーに到達する可能性が高いマルバタイジングキャンペーンを介して伝播されます。さらに、Glupteba Trojanのペイロードには、追加のマルウェア(情報コレクター、およびMikroTikルーターの脆弱性を標的とする武器化されたエクスプロイト)を配信することを目的とした、非常に難読化されたドロッパーが含まれています。

ドロッパーモジュール

Gluptebaトロイの木馬には、MikroTikルーターのエクスプロイトと情報スティーラーを配信するために使用されるドロッパーモジュールがあります。 Gluptebaトロイの木馬ドロッパーモジュールはGoogleのGoプログラミング言語で記述されており、サンドボックス環境で実行されているのか、通常のシステムで実行されているのかを検出する機能があります。そのコードは非常に難読化されているため、マルウェア対策ツールがそのアクティビティを検出することはほぼ不可能です。 Gluptebaドロッパーモジュールは、WindowsファイアウォールとWindows Defenderを確実に改ざんするため、セキュリティ対策を回避することができます。

バックドアモジュール

Glupteba Trojanのバックドアモジュールには、さまざまな機能が搭載されています。このバックドアモジュールは次のことができます。

  • Monero暗号通貨マイナーモジュールを実行します。
  • ファイルをダウンロードします。
  • ファイルを実行します。
  • ファイルを収集します。
  • レジストリを変更します。
  • サーバーを更新します。
  • プロセスを一覧表示します。

インフォスティーラーモジュール

Glupteba Dropperの情報スティーラーモジュールは、Google Chrome、Yandex Web、OperaなどのWebブラウザから保存されたログインクレデンシャルを収集できます。さらに、このモジュールは、ユーザープロファイル、Cookie、閲覧履歴など、攻撃者のC&C(コマンド&コントロール)サーバーに他の機密データを吸い上げることもできます。

Gluptebaマルウェアなどの厄介な脅威からシステムを安全に保つために、正規のウイルス対策ソフトウェアスイートをダウンロードしてインストールすることが基本です。

SpyHunterはTrojan.Gluptebaを検出して削除します

ファイルシステムの詳細

Trojan.Glupteba は、次のファイルを作成する可能性があります。
# ファイル名 MD5 検出
1. daemonupd.exe ec58d901b742c3dd6814af8a7651f175 78
2. gupdate.exe 9b3d13af2e1da6541ef94dc9667e40f3 73
3. NvdUpd.exe aa94c0223583e7ed2b2fd3689abf1989 64
4. monhost.exe 34e8a05a5e5f2006ee8b143528cd1634 60
5. produpd.exe 9fd43a49ced631b92cea22a54b58a60d 46
6. ProductUpdater.exe b0d63cecb620da431d521ac00f82b548 12
7. winupdate.exe 69addae65b023d9b2a0113a3029df9cb 5
その他のファイル

レジストリの詳細

Trojan.Glupteba は、次のレジストリ エントリまたはレジストリ エントリを作成する可能性があります。
Regexp file mask
%APPDATA%\VDI\Shared\Product Updater\monhost.exe
%APPDATA%\VDI\Shared\Product Updater\produpd.exe
%LOCALAPPDATA%\NVIDIA Corporation\Updates\NvdUpd.exe
%PROGRAMFILES%\Microsoft\installer\SGRP.exe
%PROGRAMFILES%\xtex\gupdate\gupdate.exe
%PROGRAMFILES(x86)%\Company\gupdate\gupdate.exe
Software\VDI\Shared\Product Updater

トレンド

最も見られました

読み込んでいます...