Ronggolawe malware: co to je, jak to funguje, jak tomu zabránit

Obsah:

Video: Co je Malware a jak ho odstranit? [VIRUS] 2024

Video: Co je Malware a jak ho odstranit? [VIRUS] 2024
Anonim

Před několika lety byl ransomware vzácný a ne tak velký jako dnes. Po krizi Petya a WannaCry jsme viděli, jaký má potenciál a lidé se najednou začali starat. Ronggolawe není tak rozšířená jako Petya a WannaCry, ale stále je to obrovská hrozba pro všechny webové společnosti a webové stránky.

Co je to Ronggolawe a jak se před ním chránit? Níže se pokusíme poskytnout cenný přehled, takže se to podívejte.

Co to je a jak se chránit před Ronggolawe ransomware

Co je Ronggolawe a jak to funguje

Ronggolawe nebo Ronggolawe.A („A“ označuje variantu škodlivého softwaru) je ransomware poprvé představen před rokem. Byl představen jako open-source kód a nahrán do GitHubu údajnou společností pro kybernetickou bezpečnost z indonéské Jakarty. Nikdo si nemůže být jistý, co s tím chce dělat, ale můžete uhodnout, že to kybernetičtí zločinci považují za docela užitečné. Protože je snadno dostupný a vyžaduje minimální úsilí pro přizpůsobení se škodlivým účelům, je dnes jedním z nejběžnějších nástrojů ransomware.

Hlavní použití Ronggolawe je zaměřit se na soubory uložené na webových serverech a hledat bezpečnostní mezeru svého druhu. Jakmile získá kontrolu nad uživatelskými daty, zašifruje je a poté pachatelé požádají o peníze, aby je mohli znovu dešifrovat. Poté nabídnou „fair trade“ a vyzve vás, abyste je kontaktovali prostřednictvím uvedené e-mailové adresy. Samozřejmě, i když platíte, existuje riziko, že už nikdy neuvidíte svá data.

Pro podporované weby, jako jsou WordPress, Magento, Blogger a podobné weby, může přijít různými způsoby, ale většinou prostřednictvím zásuvných modulů třetích stran. Alternativně se šíří prostřednictvím spamových e-mailů a odkazů. Aby bylo možné se dostat, Ronggolawe ransomware změní soubor.htaccess a překonfiguruje službu. Jakmile je v, vytvoří rozhraní pro útočníka, kde je schopen šifrovat a dešifrovat vaše soubory podle výběru. S touto vyskakovací webovou stránkou jste okamžitě vyzváni:

To je okamžik, kdy víte, že problém je skutečný. Následně se nedá nic dělat, kromě placení. A přesto nikdo nemůže zaručit, že vaše data získáte zpět. Existuje však několik způsobů, jak se můžete chránit před Ronggolawe.

Jak se chránit před Ronggolawe a ransomware obecně

„Lepší bezpečné než líto“ by měla být mantra pro všechny, kteří mají i nejmenší šanci být ovlivněni ransomwarem. Modernizovaní únosci mají nástroje a znalosti, aby mohli vzít vaše cenná data bez přílišného úsilí. Ronggolawe je jen jednou z hrozeb, které můžete očekávat při každodenním používání, takže potřebujete náležitou ochranu 24/7. Toto jsou některá preventivní opatření, která byste měli vzít v úvahu:

  • Nainstalujte a neustále udržujte aktuální software proti malwaru. Buď program Windows Defender, nebo řešení třetích stran.
  • Udržujte bránu Windows Firewall vždy zapnutou.
  • Zapněte ochranu založenou na cloudu.
    1. Spusťte program Windows Defender.
    2. Vyberte ochranu před viry a hrozbami.
    3. Vyberte Nastavení ochrany před viry a hrozbami.
    4. Povolte ochranu založenou na cloudu.
  • Neinstalujte doplňky z neznámých zdrojů.
  • Neotevírejte spamový e-mail. Okamžitě to smažte.

To by mělo tento článek uzavřít. Doufáme, že jste našli, co jste hledali. Nezapomeňte nám o své zkušenosti s Ronggolawe v sekci komentářů níže.

Ronggolawe malware: co to je, jak to funguje, jak tomu zabránit