Ronggolawe haittaohjelma: mikä se on, miten se toimii, kuinka estää sitä

Sisällysluettelo:

Video: Viruksia asennetaan tietokoneisiin jo tehtaissa 2024

Video: Viruksia asennetaan tietokoneisiin jo tehtaissa 2024
Anonim

Muutama vuosi sitten ransomware oli niukkaa eikä niin suuri uhka kuin nykyään. Petya- ja WannaCry-kriisin jälkeen näimme, millaisia ​​mahdollisuuksia sillä on, ja ihmiset alkoivat yhtäkkiä hoitaa. Ronggolawe ei ole niin laajalle levinnyt kuin Petya ja WannaCry, mutta se on silti valtava uhka kaikille verkkoyrityksille ja verkkosivustoille.

Mutta mikä on Ronggolawe ja kuinka suojata siitä? Yritämme tarjota arvokkaan oivalluksen alla, joten muista tarkistaa se.

Mikä se on ja kuinka suojata Ronggolawe lunnaohjelmilta

Mikä on Ronggolawe ja miten se toimii

Ronggolawe tai Ronggolawe.A (”A” viittaa haittaohjelmien muunnelmiin) on ensin vuosi sitten käyttöön otettu ransomware. Väitetyn kyberturvallisuusyrityksen, joka oli Jakartasta, Indonesiasta, se otti käyttöön avoimen lähdekoodin ja latasi GitHubiin. Kukaan ei voi olla varma siitä, mitä he aikoivat tehdä sen kanssa, mutta voit arvata, että tietoverkkorikolliset pitävät sitä melko kätevänä. Koska se on helposti saatavissa ja vaatii vähän vaivaa mukautuakseen haitallisiin tarkoituksiin, se on nykyään yksi yleisimmistä ransomware-työkaluista.

Ronggolawen pääasiallinen käyttö on kohdistaa verkkopalvelimille tallennettuihin tiedostoihin ja etsiä tietynlaista tietoturvan porsaanreikä. Saatuaan hallinnan käyttäjien tiedoista se salaa sen ja sitten tekijät kysyvät rahaa salauksen purkamiseksi uudelleen. Sitten he tarjoavat ”reilun kaupan” ja kehottavat sinua ottamaan heihin yhteyttä luettelossa olevan sähköpostiosoitteen kautta. On selvää, että vaikka maksatkin, et koskaan näe tietojasi enää.

Sitä voi tulla monin tavoin, mutta pääasiassa tuettujen sivustojen, kuten WordPress, Magento, Blogger ja vastaavat verkkosivustot, kolmansien osapuolien laajennusten kautta. Vaihtoehtoisesti se leviää roskapostisähköposteina ja linkkeinä. Sisään päästäkseen Ronggolawe lunastaa ohjelmat vaihtamalla.htaccess- tiedoston ja määrittämällä palvelun uudelleen. Kun se on sisäänrakennettu, se tuottaa käyttöliittymän hyökkääjälle, jossa hän voi salata ja purkaa tiedostoja valitsemallasi tavalla. Sinulta kysytään heti tätä ponnahdusikkunaa:

Silloin tiedät, että ongelma on todellinen. Jälkimmäisessä tilanteessa ei voi tehdä muuta kuin maksaa. Ja silti kukaan ei voi taata, että saat tietosi takaisin. On kuitenkin joitain tapoja, joilla voit suojautua Ronggolawelta.

Kuinka suojata Ronggolawelta ja yleensä lunaohjelmilta

”Paremmin turvallista kuin pahoillani” pitäisi olla mantra kaikille, joille ransomware vaikuttaa jopa pienimmällä mahdollisuudella. Modernisoiduilla kaappaajilla on työkaluja ja tietoa, jotta voit ottaa arvokkaita tietojasi ilman liikaa vaivaa. Ronggolawe on vain yksi uhkista, joita voit odottaa jokapäiväisessä käytössä, joten tarvitset asianmukaisen suojauksen 24/7. Nämä ovat joitakin varotoimenpiteitä, jotka sinun tulisi ottaa huomioon:

  • Asenna ja pidä ajan tasalla kaikki haittaohjelmien torjuntaohjelmat. Joko Windows Defender tai kolmannen osapuolen ratkaisu.
  • Pidä Windowsin palomuuri aina päällä.
  • Ota pilvipohjainen suojaus käyttöön.
    1. Avaa Windows Defender.
    2. Valitse viruksien ja uhkien suojaus.
    3. Valitse viruksien ja uhkien suojausasetukset.
    4. Ota pilvipohjainen suojaus käyttöön.
  • Älä asenna laajennuksia tuntemattomista lähteistä.
  • Älä avaa roskapostia. Poista se heti.

Tämän pitäisi päättää tämä artikkeli. Toivomme löytäneesi etsimäsi. Älä unohda kertoa meille kokemuksestasi Ronggolawen kanssa alla olevassa kommenttiosassa.

Ronggolawe haittaohjelma: mikä se on, miten se toimii, kuinka estää sitä