Sicurezza informatica: GlobeImposter 2.0 è stato il terzo ceppo di ransomware più segnalato, secondo solo a Phobos e Zeppelin
GlobeImposter 2.0 è un tipo di malware, noto anche come ransomware, che crittografa i file. È una versione evoluta di GlobeImposter, apparso per la prima volta nel 2017.
Questo ransomware si infiltra nel sistema informatico, cripta i file dell’utente e chiede un riscatto per il loro ripristino.
Nell’ultimo trimestre del 2021, GlobeImposter 2.0 è stato il terzo ceppo più segnalato, secondo solo a Phobos e a Zeppelin.
HelpRansomware ha elaborado una guida sulla protezione dal malware GlobeImposter 2.0.
Qual è il target preferito?
GlobeImposter 2.0 attacca principalmente aziende e organizzazioni che dispongono tendenzialmente di maggiori risorse finanziarie per pagare il riscatto richiesto.
Inoltre, i criminali informatici possono sfruttare le vulnerabilità dei sistemi informatici per ottenere informazioni riservate e dati dei clienti.
Quali sono le sue caratteristiche?
GlobeImposter 2.0 ha le seguenti caratteristiche:
- Utilizza tecniche avanzate di crittografia: cripta i singoli file e genera una chiave di crittografia specifica per ogni vittima;
- Contrasta il recupero dei dati qualora il riscatto richiesto non venga pagato;
- Sfugge ai rilevamenti dei programmi antivirus tradizionali;
- Può infettare i PC delle sue vittime senza essere rilevato;
- È in grado di criptare qualsiasi tipo di file.
Queste caratteristiche evidenziano perché GlobeImposter 2.0 rappresenta una grave minaccia per le aziende e le istituzioni.
Quali sono le diverse tipologie di attacco da GlobeImposter 2.0?
Uno dei metodi più comuni è l’e-mail di phishing, ovvero i cybercriminali inviano e-mail fraudolente contenenti link dannosi o allegati infetti.
GlobeImposter 2.0 utilizza un’altra tecnica che consiste nello sfruttare le vulnerabilità dei software su PC o delle applicazioni, consentendo agli aggressori di introdursi abusivamente nel sistema e inoculare il malware.
Inoltre, GlobeImposter 2.0 può diffondersi attraverso download dannosi, scaricando software infetti o file torrent.
HelpRansomware è leader mondiale nella rimozione di ransomware, sicurezza informatica e decrittazione.