Google haalt berucht Glupteba-botnet neer

Google's TAG, of de Threat Analysis Group van de technologiegigant, heeft aangekondigd dat het de activiteit van het beruchte Glupteba-botnet heeft verstoord. Glupteba is een complex malwarenetwerk dat naast zijn andere mogelijkheden ook cryptomining-malware gebruikt.

Volgens schattingen besloeg het Glupteba-botnet op het moment van de verwijdering ongeveer een miljoen gecompromitteerde apparaten, waaronder zowel computers met Windows als Internet of Things-apparaten.

Glupteba gebruikte een groot aantal vectoren en benaderingen om nieuwe apparaten te verspreiden en te infecteren. Die varieerden van nep-piraterijsoftware die kwaadaardige code bevat tot kwaadaardige documenten en zelfs nep-YouTube-videolinks. Eenmaal geïmplementeerd, biedt de Glupteba-malware een groot aantal functionaliteiten aan elke slechte partij die het gebruikt, inclusief exfiltratie van inloggegevens en bestanden, evenals mogelijkheden voor cryptomining. De malware kan ook proxy's instellen om het omleiden van extern verkeer mogelijk te maken, waardoor het door geïnfecteerde systemen en apparaten gaat, waardoor de malware zich verder verspreidt.

Het onderzoeksteam slaagde erin essentiële Glupteba-infrastructuur te verwijderen nadat experts die de binaire bestanden van Glupteba ontleedden, een git-repository-URL ontdekten. Deze ontdekking leidde hen op een pad dat hen uiteindelijk in staat stelde een aantal verschillende online services te identificeren die werden beheerd door de operators van het botnet. Deze omvatten diensten die gericht zijn op het doorverkopen van gestolen inloggegevens en het verkopen van gestolen creditcards om later te worden gebruikt voor andere kwaadaardige doeleinden, bijvoorbeeld het aanbieden van kwaadaardige advertenties.

Volgens Google's TAG waren de beveiligingsteams uiteindelijk in staat om de commando- en controle-infrastructuur van het botnet te verstoren tot het punt waarop de operators het botnet niet zouden kunnen runnen of besturen, althans "voorlopig".

Om een idee te krijgen van de omvang van de operatie en de omvang ervan, hebben onderzoekers uiteengezet dat de verwijdering meer dan 1300 Google-accounts omvatte, maar liefst 800+ Google Ads-accounts en meerdere verwijderingen van servers, uitgevoerd in samenwerking met CloudFlare en andere providers.

Ondanks deze overwinning waarschuwden de onderzoekers van Google dat de slechte actoren die het botnet exploiteren, een snelle terugkeer zouden kunnen proberen, met behulp van de gegevens die zijn opgeslagen in de blockchain.

December 8, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.