近期,國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心廣東分中心發(fā)布GlobeImposter勒索病毒家族傳播預(yù)警,預(yù)警報(bào)告中指出GlobeImposter正在利用RDP(遠(yuǎn)程桌面協(xié)議)遠(yuǎn)程爆破等方式突破企業(yè)邊界防御……
360企業(yè)安全監(jiān)測(cè)到2018年8月21日起,多地發(fā)生GlobeImposter勒索病毒事件,攻擊者在突破機(jī)構(gòu)和企業(yè)的邊界防御后,利用黑客工具進(jìn)行內(nèi)網(wǎng)滲透并選擇高價(jià)值目標(biāo)服務(wù)器人工投放勒索病毒,360安全監(jiān)測(cè)與響應(yīng)中心對(duì)該事件的風(fēng)險(xiǎn)評(píng)級(jí)為高危。
近日,亞信安全網(wǎng)絡(luò)監(jiān)測(cè)實(shí)驗(yàn)室監(jiān)測(cè)到大量GlobeImposter勒索病毒在我國(guó)傳播,此次勒索病毒變種繁多,被加密后的文件擴(kuò)展名也各不相同,包括.crypted!、.doc和.TRUE等。