Bedrohungsdatenbank Trojaner Trojan.Glupteba

Trojan.Glupteba

Wertungsliste der Bedrohung

Popularity Rank: 16,984
Bedrohungsstufe: 80 % (Hoch)
Infizierte Computer: 14,065
Zum ersten Mal gesehen: March 5, 2014
Zuletzt gesehen: October 24, 2025
Betroffene Betriebssysteme: Windows

Der Trojaner Glupteba ist eine Bedrohung, die Malware-Forschern seit einiger Zeit bekannt ist. In früheren Kampagnen hat sich gezeigt, dass der Hauptzweck des Glupteba-Trojaners darin besteht, so viele Geräte wie möglich zu infizieren und sie zum Aufbau eines Botnetzes zu verwenden. Normalerweise werden Botnets für Krypto-Mining-Operationen, DDoS-Angriffe (Distributed-Denial-of-Service) und zur Vermietung als Service an andere zwielichtige Akteure im Internet verwendet. Der Trojaner Glupteba hat jedoch kürzlich ein Comeback erlebt und seine Aktivität scheint zu steigen. Die Glupteba-Malware ist in Form eines Trojaners zurückgekehrt, der nicht nur als Einfallstor für weitere Bedrohungen auf dem Host dienen kann, sondern seinen Betreibern auch eine fast vollständige Kontrolle über den infizierten Computer ermöglicht.


Diese Woche in Malware Ep 13: Glupteba Cryptojacking Malware wird unaufhaltsam

Vermehrungsmethode

Die neueste Glupteba-Variante wird über eine Malvertising-Kampagne verbreitet, die wahrscheinlich Nutzer in mehreren Teilen der Welt erreicht. Darüber hinaus enthält die Nutzlast des Glupteba-Trojaners einen stark verschleierten Dropper, der zusätzliche Malware liefern soll – einen Informationssammler und einen waffenfähigen Exploit, der auf eine Schwachstelle in MikroTik-Routern abzielt.

Dropper-Modul

Der Glupteba-Trojaner verfügt über ein Dropper-Modul, mit dem der MikroTik-Router-Exploit sowie der Info-Stealer ausgeliefert werden. Das Glupteba-Trojaner-Dropper-Modul ist in Googles Programmiersprache Go geschrieben und kann erkennen, ob es in einer Sandbox-Umgebung oder auf einem regulären System ausgeführt wird. Sein Code ist stark verschleiert, so dass es für Anti-Malware-Tools fast unmöglich ist, seine Aktivität zu erkennen. Das Dropper-Modul von Glupteba sorgt außerdem dafür, dass die Windows-Firewall und der Windows Defender manipuliert werden und schafft es so, deren Sicherheitsmaßnahmen zu umgehen.

Backdoor-Modul

Das Backdoor-Modul des Glupteba-Trojaners bietet eine Vielzahl von Funktionen. Dieses Hintertürmodul kann:

  • Führen Sie ein Monero-Kryptowährungs-Miner-Modul aus.
  • Dateien herunterladen.
  • Dateien ausführen.
  • Sammeln Sie Dateien.
  • Ändern Sie die Registrierung.
  • Aktualisieren Sie seinen Server.
  • Listen Sie Prozesse auf.

Infosstealer-Modul

Das Info-Stealer-Modul des Glupteba Dropper kann gespeicherte Anmeldedaten von Webbrowsern wie Google Chrome, Yandex Web und Opera sammeln. Darüber hinaus kann dieses Modul auch andere sensible Daten an die C&C-Server (Command & Control) der Angreifer ableiten, wie Benutzerprofile, Cookies und Browserverlauf.

Es ist von grundlegender Bedeutung, eine legitime Antivirensoftware-Suite herunterzuladen und zu installieren, um Ihr System vor bösen Bedrohungen wie der Glupteba-Malware zu schützen.

SpyHunter erkennt und entfernt Trojan.Glupteba

Deatils zum Dateisystem

Trojan.Glupteba kann die folgende(n) Datei(en) erstellen:
# Dateiname MD5 Erkennungen
1. daemonupd.exe ec58d901b742c3dd6814af8a7651f175 78
2. gupdate.exe 9b3d13af2e1da6541ef94dc9667e40f3 73
3. NvdUpd.exe aa94c0223583e7ed2b2fd3689abf1989 64
4. monhost.exe 34e8a05a5e5f2006ee8b143528cd1634 60
5. produpd.exe 9fd43a49ced631b92cea22a54b58a60d 46
6. ProductUpdater.exe b0d63cecb620da431d521ac00f82b548 12
7. winupdate.exe 69addae65b023d9b2a0113a3029df9cb 5
Weitere Dateien

Registrierung-Details

Trojan.Glupteba kann den folgenden Registrierungseintrag oder die folgenden Registrierungseinträge erstellen:
Regexp file mask
%APPDATA%\VDI\Shared\Product Updater\monhost.exe
%APPDATA%\VDI\Shared\Product Updater\produpd.exe
%LOCALAPPDATA%\NVIDIA Corporation\Updates\NvdUpd.exe
%PROGRAMFILES%\Microsoft\installer\SGRP.exe
%PROGRAMFILES%\xtex\gupdate\gupdate.exe
%PROGRAMFILES(x86)%\Company\gupdate\gupdate.exe
Software\VDI\Shared\Product Updater

Im Trend

Am häufigsten gesehen

Wird geladen...