Ronggolawe malware: čo to je, ako to funguje, ako tomu zabrániť

Obsah:

Video: Flashback OS X malware - VB2012 presentation by Broderick Aquilino (F-Secure) 2024

Video: Flashback OS X malware - VB2012 presentation by Broderick Aquilino (F-Secure) 2024
Anonim

Pred niekoľkými rokmi bol ransomware obmedzený a nebol taký veľký ako dnes. Po kríze Petya a WannaCry sme videli, aký má potenciál a ľudia sa zrazu začali starať. Ronggolawe nie je tak rozšírený ako Petya a WannaCry, ale stále je to obrovská hrozba pre všetky webové spoločnosti a webové stránky.

Čo je to Ronggolawe a ako sa pred tým chrániť? Nižšie sa pokúsime poskytnúť cenný prehľad, takže si ho vyskúšajte.

Čo to je a ako sa chrániť pred Ronggolawe ransomware

Čo je Ronggolawe a ako to funguje

Ronggolawe alebo Ronggolawe.A („A“ označuje variáciu škodlivého softvéru) je ransomware prvýkrát uvedený pred rokom. Bol predstavený ako open-source kód a bol nahraný do GitHubu údajnou spoločnosťou v oblasti kybernetickej bezpečnosti z indonézskej Jakarty. Nikto si nemôže byť istý, čo s tým má v úmysle robiť, ale môžete uhádnuť, že počítačoví zločinci to považujú za veľmi užitočné. Keďže sa dá ľahko získať a vyžaduje si minimálne úsilie na prispôsobenie sa škodlivým účelom, je v súčasnosti jedným z najbežnejších nástrojov ransomware.

Hlavné použitie Ronggolawe je zamerať sa na súbory uložené na webových serveroch a hľadať takú bezpečnostnú medzeru. Keď získa kontrolu nad údajmi používateľov, zašifruje ich a potom páchatelia požiadajú o peniaze, aby ich mohli znova dešifrovať. Potom ponúknu „spravodlivý obchod“ a vyzve vás, aby ste ich kontaktovali prostredníctvom uvedenej e-mailovej adresy. Je zrejmé, že aj keď platíte, existuje riziko, že už nikdy neuvidíte svoje údaje.

Môže to prísť rôznymi spôsobmi, ale väčšinou prostredníctvom doplnkov tretích strán pre podporované stránky, ako sú WordPress, Magento, Blogger a podobné webové stránky. Prípadne sa šíri prostredníctvom spamových e-mailov a odkazov. Aby sme sa dostali, Ronggolawe ransomware zmení súbor.htaccess a znovu nakonfiguruje službu. Akonáhle je v, vytvára rozhranie pre útočníka, kde je schopný šifrovať a dešifrovať vaše súbory podľa výberu. S touto vyskakovacou webovou stránkou sa okamžite zobrazí výzva:

To je okamih, keď budete vedieť, že problém je skutočný. V následkoch nie je nič, okrem platenia. A napriek tomu nikto nemôže zaručiť, že vaše údaje získate späť. Existuje však niekoľko spôsobov, ako sa chrániť pred Ronggolawe.

Ako sa chrániť pred Ronggolawe a ransomware všeobecne

„Lepšie bezpečné ako ľúto“ by mala byť mantra pre všetkých, ktorí majú najmenšiu šancu byť ovplyvnení ransomware. Modernizovaní únoscovia majú nástroje a vedomosti, aby mohli vziať vaše cenné údaje bez veľkého úsilia. Ronggolawe je len jednou z hrozieb, ktoré môžete očakávať pri každodennom používaní, takže potrebujete náležitú ochranu 24 hodín denne, 7 dní v týždni. Mali by ste vziať do úvahy niektoré preventívne opatrenia:

  • Nainštalujte a neustále aktualizujte softvér proti malvéru. Buď program Windows Defender, alebo riešenie tretej strany.
  • Udržujte bránu Windows Firewall vždy zapnutú.
  • Zapnite ochranu prostredníctvom cloudu.
    1. Otvorte program Windows Defender.
    2. Vyberte možnosť Ochrana pred vírusmi a hrozbami.
    3. Vyberte Nastavenia ochrany pred vírusmi a hrozbami.
    4. Povoliť ochranu typu cloud.
  • Neinštalujte doplnky z neznámych zdrojov.
  • Neotvárajte spamový e-mail. Okamžite ho odstráňte.

Týmto by sa mal uzavrieť tento článok. Dúfame, že ste našli to, čo ste hľadali. Nezabudnite nám povedať svoje skúsenosti s Ronggolawe v sekcii komentárov nižšie.

Ronggolawe malware: čo to je, ako to funguje, ako tomu zabrániť