近期,國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心廣東分中心發(fā)布GlobeImposter勒索病毒家族傳播預(yù)警,預(yù)警報告中指出GlobeImposter正在利用RDP(遠程桌面協(xié)議)遠程爆破等方式突破企業(yè)邊界防御……
360企業(yè)安全監(jiān)測到2018年8月21日起,多地發(fā)生GlobeImposter勒索病毒事件,攻擊者在突破機構(gòu)和企業(yè)的邊界防御后,利用黑客工具進行內(nèi)網(wǎng)滲透并選擇高價值目標(biāo)服務(wù)器人工投放勒索病毒,360安全監(jiān)測與響應(yīng)中心對該事件的風(fēng)險評級為高危。
近日,亞信安全網(wǎng)絡(luò)監(jiān)測實驗室監(jiān)測到大量GlobeImposter勒索病毒在我國傳播,此次勒索病毒變種繁多,被加密后的文件擴展名也各不相同,包括.crypted!、.doc和.TRUE等。