Специалисты ESET наблюдают за Win32/Glupteba с 2011 года. Первоначально для распространения вредоносной программы использовался буткит TDL4. В 2014 году Glupteba была обнаружена на зараженных рабочих станциях в составе ботнета Windigo , где отвечала за рассылку спама. В рамках «Операции Windigo» малварь распространялась с помощью набора эксплойтов.
Согласно новому исследованию ESET, в настоящее время Glupteba больше не использует инфраструктуру Windigo. Вредоносная программа стала частью собственного ботнета и распространяется посредством MSIL/Adware.CsdiMonetize.AG – программы, доставляющей различные семейства вредоносного ПО с оплатой за число установок (Pay-Per-Install).
Анализ новых образцов Glupteba установил, что малварь была переписана с нуля. Если прежде Glupteba была сравнительно небольшой и простой, то сейчас это объемная и сложная программа. Ранее Glupteba поддерживала около 70 функций, а сейчас – больше 3600.
Изменилась область применения вредоносной программы. В составе своего ботнета Glupteba не только генерирует спам, но и используется в качестве прокси различными автоматизированными системами. По мнению специалистов ESET, операторы Glupteba предлагают ее как сервис третьим лицам. Кроме того, Glupteba замечена в атаках, основанных на повторном использовании пароля – малварь обеспечивает некоторую анонимность злоумышленникам.
По данным телеметрии ESET, с начала 2017 года активность Glupteba зафиксирована в 180 странах. 25% обнаружений вредоносной программы приходится на Россию, Украину и Турцию.
Разработка с нуля и новый способ распространения показывают, что операторы Glupteba сохраняют высокую активность, хотя и сменили тактику после обнаружения «Операции Windigo». Усилия злоумышленников подтверждают, что рынок прокси-сервисов остается крайне прибыльным и Glupteba сохранит активность в ближайшем будущем.
Источник: пресс-релиз компании
Batafsil | Подробно | Read more... InfoCOM
Top News
-
"Барселона" Флик даврида 300-голини урдиМаркус Рэшфорднинг Мадриднинг «Атлетико» клуби дарвозасига киритган голи «Барселона» учун Ханс-Дитер Флик қўл остидаги...
-
-
"Реал" АПЛда Салиба ва Конатега муқобил вариант топдиМадриднинг «Реал» клуби Англия Премьер-лигасидан яна бир марказий ҳимоячига харидор бўлмоқда.
-
Три истории животных, которые захватили интернет и опустошили полки IKEAИстории животных, которые растрогали миллионы и стали вирусными: пингвин, обезьянка и корги В начале 2026 года интернет захлестнули три...
-
«ПСЖ» футболчиси ЖЧ-2026'да Ўзбекистонга қарши ўйнайди. У Франция ўрнига Конго ДРни танлади«Пари Сен-Жермен» ярим ҳимоячиси Сенни Меюлю халқаро миқёсда қайси терма жамоа шарафини ҳимоя қилиш борасида бир қарорга келди.
-
«Интер» мураббийи италиялик футболчиларнинг ЖЧдан қуруқ қолгани ҳақида: «Бу — ўйиннинг бир қисми»Миланнинг «Интер» клуби бош мураббийи Кристиан Киву мавсумнинг якуний ўйинларида жамоанинг руҳий ҳолати билан боғлиқ юзага келиши...





