Netskope Threat Labs

GlobeImposter

ATP Sandbox Adv. HeuristicsAVNetskope IPS

GlobeImposter is a ransomware family that mimics the Globe ransomware and spreads through blank slate spam with ZIP attachments, exploits, malvertising, fake updates, and repacked installers. It can prevent security software from running and block system restoration, which complicates recovery for victims who do not pay.

First seen
April 2022
Last seen
September 2026
Alert Name
ByteCode-MSIL.Ransomware.GlobeImposter
Generic.Ransom.GlobeImposter.8B1BC614
Generic.Ransom.GlobeImposter.B640847D
Generic.Ransom.GlobeImposter.B920A75A
Generic.Ransom.GlobeImposter.C10BAD29
Generic.Ransom.GlobeImposter.F22DB984
Generic.Ransom.GlobeImposter.F32BD2EA
Generic.Ransom.GlobeImposter.F96017CE
MemScan:Trojan.Ransom.GlobeImposter.V
Win32.Ransomware.GlobeImposter