高危预警:针对财务系统的Globelmposterb 5.0变种勒索病毒

近日,安全团队(公众号:网安众安)发现针对财务系统的勒索病毒Globelmposterb新变种5.0已呈蔓延趋势,该病毒会针对目前国内广泛应用的财务系统及财务管理软件默认端口5366(详见下图),受此病毒影响的系统,数据库文件被加密,且扩展名变成“Benjamin_Jack2811@aol.com”,目前国内多家公司财务系统已中招,并且有愈演愈烈的趋势,望广大用户做好安全防护,警惕Globelmposter 5.0勒索。
高危预警:针对财务系统的Globelmposterb 5.0变种勒索病毒
高危预警:针对财务系统的Globelmposterb 5.0变种勒索病毒
高危预警:针对财务系统的Globelmposterb 5.0变种勒索病毒
Globelmposter的演变
勒索病毒Globelmposter家族首次在国内出现的时间是2017年5月; 2018年2月,该病毒再次活跃,并出现大量变种,再次在国内传播肆虐;2018.12月Globelmposter勒索病毒再次爆发且已经更新到4.0变种。Globelmposter从1.0到4.0的
手法都极其丰富,通过垃圾邮件、社交工程、***扫描、RDP爆破、恶意程序捆绑等方式进行传播,其加密的后缀名也不断变化。

Globelmposter5.0加密后缀为.Benjamin_Jack2811@aol.com。由于Globelmposter采用RSA+AES算法加密,目前该勒索样本加密的文件暂无解密工具。此次被加密的目录下会生成一个名为”HOW_TO_BACK_FILES”的html文件,显示受害者的个人ID序列号以及***的联系方式等。

目前此勒索病毒激活后暂无有效的破解方法,但通过以下方式可进行有效的防范:
1、不要点击来历不明的网站,警惕网页弹窗;
2、即刻升级系统和补丁;
3、关闭不必要端口和服务,如139、445,并且加固端口和服务访问权限,如3389;
4、对重要的文件、数据库定期进行非本地备份;
5、不要使用弱密码!不要使用弱密码!不要使用弱密码!
高危预警:针对财务系统的Globelmposterb 5.0变种勒索病毒

转载于:https://blog.51cto.com/14119124/2361549

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值