勒索病毒Globelmposter变种来袭,查看解决方法请点击...
  

SANGFOR_智安全 20603

{{ttag.title}}
勒索病毒Globelmposter变种来袭,某公司提供检测与防御解决方案
近日,勒索病毒GlobeImposter家族最新变种正在国内传播,受影响的系统,数据库文件被加密破坏,病毒将加密后的文件重命名为.TRUE扩展名,并通过邮件来告知受害者付款方式。由于Globelmposter采用RSA2048算法加密,目前该勒索样本加密的文件无解密工具。

此次爆发的GlobeImposter家族的变种,主要以国内公共机构服务器为主要攻击对象,目前已有医疗机构因该病毒出现系统瘫痪,对业务连续性造成严重影响。

病毒分析
Globelmposter家族首次出现在2017年5月,主要传播方式是通过向特定的用户发送垃圾邮件进行传播。此次发现的Globelmposter家族最新变种,通过RSA算法进行加密,先通过CryptGenRandom随机生成一组密钥对,然后使用样本中的硬编码生成相应的私钥,最后生成受害用户的个人ID序列号,加密相应的文件夹目录和扩展名,并将生成的个人ID序列号写入到加密文件末尾,相应的加密文件夹目录,如下图所示:


同时样本还会进行自我拷贝操作,将自身拷贝到%APPDATA%目录下:


病毒影响
用户感染相应的Globelmposter变种之后,样本会加密相应的文件夹下的文件,并生成how_to_back_file.html的超文本文件,如图所示:


生成的超文件文件,显示了个人的ID序列号,以及恶意软件作者的联系方式:



值得注意的是,用户一旦出现Globelmposter变种感染,黑客会以工具辅助手工的方式,对内网其他机器进行渗透,在内网扩散。

解决方案:

病毒检测
目前某公司EDR已经具备相应的检测防御能力,用户可免费下载某公司EDR对该变种病毒进行检测与隔离。下载地址为:http://edr.sangfor.com.cn/tool/SfabAntiBot.zip


病毒防御
1、不要点击来源不明的邮件以及附件;
2、及时给电脑打补丁,修复漏洞;
3、对重要的数据文件定期进行非本地备份;
4、安装专业的终端/服务器安全防护软件;
5、Globelmposter勒索软件之前的变种会利用RDP(远程桌面协议),因此建议用户关闭相应的RDP(远程桌面协议);
6、尽量关闭不必要的文件共享权限以及关闭不必要的端口,如:445,135,139,3389等;
7、某公司防火墙已经针对该Globelmposter病毒变种进行防护,用户升级僵尸网络识别库到20180227及其以上版本来防御此勒索病毒的攻击。

某公司智安全专注做实用的安全,能够帮助组织更有效地检测并阻止安全威胁,降低IT业务创新过程中的各种风险,为您的网络、数据和业务提供全面保护,让每个组织的安全建设更有效、更简单。

英佛信斯—吴光锐 发表于 2018-2-28 15:56
  
666,可以的
新手669092 发表于 2018-2-28 16:01
  
某公司智安全棒
gd_gd_gd 发表于 2018-2-28 17:48
  
某公司棒棒哒:爱你:
feeling 发表于 2018-3-1 09:56
  
不错。。。。
新手504441 发表于 2018-3-1 13:22
  
已转发至微信朋友圈
DOI 发表于 2018-3-1 13:42
  
反应速度就是快
爱迪生 发表于 2018-3-2 00:04
  
这个不错,回去扩散
78465 发表于 2018-3-3 01:53
  
关注学习了
新手428111 发表于 2018-3-3 10:58
  
这个不错噢
发表新帖
热门标签
全部标签>
新版本体验
每日一问
标准化排查
信服课堂视频
GIF动图学习
纪元平台
产品连连看
平台使用
社区新周刊
功能体验
安全效果
高手请过招
【 社区to talk】
答题自测
技术笔记
网络基础知识
云化安全能力
专家问答
安装部署配置
上网策略
2023技术争霸赛专题
每周精选
畅聊IT
技术圆桌
在线直播
MVP
升级
安全攻防
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

8
24
6

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

二进制网络

本周分享达人