GlobeImposter

GlobeImposter是一種勒索病毒,自2018年8月21日起,多地發生GlobeImposter勒索病毒事件,此次攻擊目標主要是開始遠程桌面服務的伺服器,攻擊者通過暴力破解伺服器密碼,對區域網路伺服器發起掃描並人工投放勒索病毒,導致檔案被加密

基本介紹

  • 軟體名稱:GlobeImposter
  • 類型:勒索病毒
發展歷程,傳播方式,防禦措施,病毒危害,

發展歷程

360安全衛士從2017年下半年開始追蹤GlobeImposter家族,到了2018年, GlobeImposter家族已經成為感染用戶數量最多,破壞性最強的勒索病毒之一。

傳播方式

2017年,伺服器入侵成為了勒索病毒的重要傳播方式,約15%的勒索攻擊是針對中小企業伺服器發起的定向攻擊。相比於個人電腦,伺服器數據的珍貴程度和不可恢復性更強,因此向勒索者支付贖金的意願也相對更強。

防禦措施

360網際網路安全中心分析指出,GlobeImposter家族很可能成為下一個大面積爆發的勒索病毒,建議用戶安裝360安全衛士防禦風險。360安全衛士提供遠程登錄保護,漏洞入侵防護,文檔保護等多維度進行全面防護。

病毒危害

GlobeImposter勒索病毒家族是目前較為流行的勒索病毒,今年年初,GlobeImposter勒索病毒還曾入侵國內兩家醫院,致使醫院系統癱瘓,患者無法正常接受治療。

相關詞條

熱門詞條

聯絡我們