Ronggolawe malware: što je, kako djeluje, kako to spriječiti

Sadržaj:

Video: Слабое место ВСЕХ сеточных роботов I WSB DaVinci S&T 2024

Video: Слабое место ВСЕХ сеточных роботов I WSB DaVinci S&T 2024
Anonim

Prije nekoliko godina, otkupnina je bila oskudna i nije bila velika prijetnja kao danas. Nakon Petye i WannaCry krize, vidjeli smo koji potencijal ima i ljudi su se odjednom počeli brinuti. Ronggolawe nije toliko rasprostranjen kao Petya i WannaCry, ali još uvijek je neizmjerna prijetnja za sve tvrtke i web stranice koje se temelje na internetu.

Ali, što je Ronggolawe i kako se zaštititi od toga? U nastavku ćemo pokušati pružiti vrijedan uvid, pa provjerite.

Što je to i kako se zaštititi od Ronggolawe ransomwarea

Što je Ronggolawe i kako to funkcionira

Ronggolawe ili Ronggolawe.A ("A" odnosi se na varijaciju zloćudnog softvera) je ransomware prvi put predstavljen prije godinu dana. Uvedena je kao otvoreni kod i poslala ju je GitHub navodna tvrtka za cyber sigurnost iz Jakarte, Indonezija. Nitko ne može biti siguran što su namjeravali učiniti s tim, ali možete pretpostaviti da cyber kriminalci to smatraju prilično korisnim. Kako je to lako dobiti i zahtijeva minimalni napor za prilagodbu na zlonamjerne svrhe, to je jedan od najčešćih alata za ransomware u današnje vrijeme.

Glavna namjena Ronggolawea je ciljanje datoteka pohranjenih na web poslužiteljima i traženje vrste sigurnosne rupe. Jednom kada stekne kontrolu nad podacima korisnika, kriptira ih, a zatim počinitelji traže novac kako bi ga ponovo dešifrirali. Zatim će vam ponuditi "poštenu trgovinu" i zatražiti da ih kontaktirate putem navedene adrese e-pošte. Očito, iako plaćate, postoji rizik da više nikada nećete vidjeti svoje podatke.

Može doći na različite načine, ali uglavnom putem dodataka treće strane za podržane web stranice, poput WordPressa, Magento, Bloggera i sličnih web stranica. A može se i širiti putem neželjene e-pošte i veza. Da bi se uspio prijaviti, Ronggolawe ransomware mijenja.htaccess datoteku i ponovno konfigurira uslugu. Jednom kad je unutra, on proizvodi sučelje za napadača gdje on može šifrirati i dešifrirati vaše datoteke po izboru. Odmah se traži upit za ovu skočnu web stranicu:

To je trenutak kada ćete znati da je problem stvaran. Ne možete učiniti ništa poslije, osim da platite. I još uvijek nitko ne može jamčiti da ćete dobiti svoje podatke. Međutim, postoji nekoliko načina na koje se možete zaštititi od Ronggolawea.

Kako se zaštititi od Ronggolawea i ransomwarea općenito

"Bolje sigurno nego žao" trebala bi biti mantra za sve koji imaju i najmanju šansu da budu pogođeni ransomware-om. Modernizirani otmičari posjeduju alate i znanje za uzimanje vaših vrijednih podataka bez previše napora. Ronggolawe je samo jedna od prijetnji koje možete očekivati ​​u svakodnevnoj uporabi, pa vam je potrebna odgovarajuća zaštita 24/7. Ovo su neke mjere predostrožnosti koje biste trebali uzeti u obzir:

  • Instalirajte i budite stalno ažurni softver protiv zlonamjernog softvera. Ili Windows Defender ili rješenje treće strane.
  • Neka zaštitni zid Windows uvijek bude uključen.
  • Uključite zaštitu utemeljenu u oblaku.
    1. Otvorite Windows Defender.
    2. Odaberite zaštitu od virusa i prijetnji.
    3. Odaberite postavke zaštite od virusa i prijetnji.
    4. Omogući zaštitu temeljenu na oblaku.
  • Ne instalirajte dodatke iz nepoznatih izvora.
  • Ne otvarajte neželjenu poštu. Izbrišite ga odmah.

To bi trebao zaključiti ovaj članak. Nadamo se da ste našli ono što ste tražili. U komentaru ispod, nemojte zaboraviti reći nam svoje iskustvo s Ronggolaweom.

Ronggolawe malware: što je, kako djeluje, kako to spriječiti