Ronggolawe malware: čo to je, ako to funguje, ako tomu zabrániť
Obsah:
- Čo to je a ako sa chrániť pred Ronggolawe ransomware
- Čo je Ronggolawe a ako to funguje
- Ako sa chrániť pred Ronggolawe a ransomware všeobecne
Video: Flashback OS X malware - VB2012 presentation by Broderick Aquilino (F-Secure) 2024
Pred niekoľkými rokmi bol ransomware obmedzený a nebol taký veľký ako dnes. Po kríze Petya a WannaCry sme videli, aký má potenciál a ľudia sa zrazu začali starať. Ronggolawe nie je tak rozšírený ako Petya a WannaCry, ale stále je to obrovská hrozba pre všetky webové spoločnosti a webové stránky.
Čo je to Ronggolawe a ako sa pred tým chrániť? Nižšie sa pokúsime poskytnúť cenný prehľad, takže si ho vyskúšajte.
Čo to je a ako sa chrániť pred Ronggolawe ransomware
Čo je Ronggolawe a ako to funguje
Ronggolawe alebo Ronggolawe.A („A“ označuje variáciu škodlivého softvéru) je ransomware prvýkrát uvedený pred rokom. Bol predstavený ako open-source kód a bol nahraný do GitHubu údajnou spoločnosťou v oblasti kybernetickej bezpečnosti z indonézskej Jakarty. Nikto si nemôže byť istý, čo s tým má v úmysle robiť, ale môžete uhádnuť, že počítačoví zločinci to považujú za veľmi užitočné. Keďže sa dá ľahko získať a vyžaduje si minimálne úsilie na prispôsobenie sa škodlivým účelom, je v súčasnosti jedným z najbežnejších nástrojov ransomware.
Hlavné použitie Ronggolawe je zamerať sa na súbory uložené na webových serveroch a hľadať takú bezpečnostnú medzeru. Keď získa kontrolu nad údajmi používateľov, zašifruje ich a potom páchatelia požiadajú o peniaze, aby ich mohli znova dešifrovať. Potom ponúknu „spravodlivý obchod“ a vyzve vás, aby ste ich kontaktovali prostredníctvom uvedenej e-mailovej adresy. Je zrejmé, že aj keď platíte, existuje riziko, že už nikdy neuvidíte svoje údaje.
Môže to prísť rôznymi spôsobmi, ale väčšinou prostredníctvom doplnkov tretích strán pre podporované stránky, ako sú WordPress, Magento, Blogger a podobné webové stránky. Prípadne sa šíri prostredníctvom spamových e-mailov a odkazov. Aby sme sa dostali, Ronggolawe ransomware zmení súbor.htaccess a znovu nakonfiguruje službu. Akonáhle je v, vytvára rozhranie pre útočníka, kde je schopný šifrovať a dešifrovať vaše súbory podľa výberu. S touto vyskakovacou webovou stránkou sa okamžite zobrazí výzva:
To je okamih, keď budete vedieť, že problém je skutočný. V následkoch nie je nič, okrem platenia. A napriek tomu nikto nemôže zaručiť, že vaše údaje získate späť. Existuje však niekoľko spôsobov, ako sa chrániť pred Ronggolawe.
Ako sa chrániť pred Ronggolawe a ransomware všeobecne
„Lepšie bezpečné ako ľúto“ by mala byť mantra pre všetkých, ktorí majú najmenšiu šancu byť ovplyvnení ransomware. Modernizovaní únoscovia majú nástroje a vedomosti, aby mohli vziať vaše cenné údaje bez veľkého úsilia. Ronggolawe je len jednou z hrozieb, ktoré môžete očakávať pri každodennom používaní, takže potrebujete náležitú ochranu 24 hodín denne, 7 dní v týždni. Mali by ste vziať do úvahy niektoré preventívne opatrenia:
- Nainštalujte a neustále aktualizujte softvér proti malvéru. Buď program Windows Defender, alebo riešenie tretej strany.
- Udržujte bránu Windows Firewall vždy zapnutú.
- Zapnite ochranu prostredníctvom cloudu.
- Otvorte program Windows Defender.
- Vyberte možnosť Ochrana pred vírusmi a hrozbami.
- Vyberte Nastavenia ochrany pred vírusmi a hrozbami.
- Povoliť ochranu typu cloud.
- Neinštalujte doplnky z neznámych zdrojov.
- Neotvárajte spamový e-mail. Okamžite ho odstráňte.
Týmto by sa mal uzavrieť tento článok. Dúfame, že ste našli to, čo ste hľadali. Nezabudnite nám povedať svoje skúsenosti s Ronggolawe v sekcii komentárov nižšie.
Ako zabrániť tomu, aby okraje Microsoftu vždy bežali na pozadí [jednoduchý spôsob]
Microsoft Edge sa stane predvoleným prehliadačom, ktorý dostanete s balíkom Windows 10. Okrem všetkého, na čo sa Edge môže pochváliť, je tu aj jeden aspekt, ktorý nemusí byť pre každého taký - jeho tendencia bežať nepretržite na pozadí. To je však dokonale v…
Ako zabrániť tomu, aby kľúče registra zmizli po reštarte [rýchla oprava]
Ak kľúče registra po reštarte stále miznú, musíte ich ručne pridať do priečinka obsahujúceho podpriečinok HKLM Software.
Vyžaduje sa reštart po zmene registra? Tu je návod, ako tomu zabrániť
Aj keď to nie je bežné, môžete zmeniť register okna bez reštartu. Tu je návod, ako sa vyhnúť obvyklému reštartu vyžadovanému po zmene registra.