近期,國家計算機網絡應急技術處理協調中心廣東分中心發(fā)布GlobeImposter勒索病毒家族傳播預警,預警報告中指出GlobeImposter正在利用RDP(遠程桌面協議)遠程爆破等方式突破企業(yè)邊界防御……
360企業(yè)安全監(jiān)測到2018年8月21日起,多地發(fā)生GlobeImposter勒索病毒事件,攻擊者在突破機構和企業(yè)的邊界防御后,利用黑客工具進行內網滲透并選擇高價值目標服務器人工投放勒索病毒,360安全監(jiān)測與響應中心對該事件的風險評級為高危。
近日,亞信安全網絡監(jiān)測實驗室監(jiān)測到大量GlobeImposter勒索病毒在我國傳播,此次勒索病毒變種繁多,被加密后的文件擴展名也各不相同,包括.crypted!、.doc和.TRUE等。