您当前的位置:主页 > 勒索病毒最新动态 >

Globelmposter十二生肖勒索病毒发生变种,医疗行业成主要攻击对象

2019-11-14 15:03 勒索病毒终结者

  迄今为止,我国有数万家机构遭遇勒索病毒攻击,涵盖范学校、加油站、医院等多个领域。勒索病毒来势汹汹,直接影响人们的工作和生活,近期多家大型机构遭遇勒索病毒攻击,力创数据安全专家发现Globelmposter勒索病毒再次出现了最新变种,由于新变种采用十二生肖+865qq的方式作为加密文件后缀,力创数据安全专家将其命名为“十二生肖”2.0版本。

  此次的新变种加密后缀则以十二生肖+865qq的方式出现,分别为Rat865qq、Ox865qq、Tiger865qq、Rabbit865qq、Dragon865qq、Snake865qq、Horse865qq、Goat855qq、Monkey865qq、Rooster865qq、Dog865qq、Pig865qq,因此被视为Globelmposter的“十二生肖”2.0版本。
勒索病毒

  另外Globelmposter“十二生肖”2.0版本,虽沿用了Globelmposter“十二生肖”1.0版本的命名形式,但却继承了“十二主神”2.0的特点,没有采用“十二生肖”1.0版本的勒索信息,而是采用了“十二主神”的勒索信息。

  截至目前,国内多个省市均发现感染案例,覆盖多行业,其中医疗行业影响最严重,个别省份同一天出现10家以上医院受感染。据悉,该勒索病毒新变种是通过社会工程、RDP暴力破解等方式展开入侵,属于高危危害等级。同时本次Globelmposter“十二生肖”2.0版本,主要瞄准目标为核心业务的服务器,通过医保窗口机为跳板,远程控制服务器并传播病毒,攻击HIS、LIS、PACS等系统,导致数据库被加密,门诊无法看病。

  近年来,我国医疗、政府、能源、贸易等行业一直饱受Globelmposter勒索病毒的侵害。其中鉴于医疗卫生行业具有很大的业务紧迫性,一旦被勒索,将导致业务中断,造成的损失不可估量。因此一旦医疗行业遭受攻击,为了快速恢复业务,受害方往往会选择向攻击者支付赎金的方式。此外,境外黑客势力并不会顾及行业的特殊性和公益性,较之以往更加变本加厉,给医疗卫生行业带来了巨大的挑战。

  勒索病毒让人防不胜防,如果一旦中了勒索病毒该怎么办呢?力创数据恢复公司的安全团队研究且拥有几百种勒索病毒的详细破解方案,对勒索病毒解密及数据库修复具有丰富的经验,掌握多种针对勒索病毒破坏的整机文件及数据库修复手法,目前通过我们初步确认过的勒索病毒加密的文件成功解密概率接近100%,是解决电脑服务器中了勒索病毒文件恢复的最好选择!

如有疑问,马上在线咨询 点击在线咨询

相关阅读

勒索病毒最新动态

  • 免费服务热线:

    周一至周日 8:00-22:00

    13265855616

  • 微信扫描

    即可开始对话

    勒索病毒解密客服二维码
勒索病毒文件恢复,密钥破解,后续防御
数据恢复热线:13265855616