Ronggolawe malware: ce este, cum funcționează, cum să îl prevină

Cuprins:

Video: #NOHACK: Dacă ai antivirus, nu te poți infecta cu malware. 2024

Video: #NOHACK: Dacă ai antivirus, nu te poți infecta cu malware. 2024
Anonim

Cu câțiva ani în urmă, ransomware-ul era rar și nu era o amenințare atât de mare ca în zilele noastre. După criza Petya și WannaCry, am văzut ce potențial are și oamenii au început brusc să aibă grijă. Ronggolawe nu este la fel de răspândit ca Petya și WannaCry, dar este încă o amenințare imensă pentru toate companiile web și site-urile web.

Dar, ce este Ronggolawe și cum să te protejezi de acesta? Vom încerca să oferim o informație valoroasă mai jos, așa că asigurați-vă că o consultați.

Ce este și cum să vă protejați de ransomware-ul Ronggolawe

Ce este Ronggolawe și cum funcționează

Ronggolawe sau Ronggolawe.A („A” se referă la o variantă de software rău intenționat) este ransomware introdus pentru prima dată în urmă cu un an. Acesta a fost introdus ca un cod open-source și încărcat la GitHub de o presupusă companie de securitate cibernetică din Jakarta, Indonezia. Nimeni nu poate fi sigur ce intenționau să facă cu asta, dar puteți ghici că infractorii cibernetici consideră că sunt destul de la îndemână. Deoarece este ușor de obținut și necesită un efort minim pentru adaptarea la scopuri rău intenționate, este unul dintre cele mai comune instrumente de ransomware în zilele noastre.

Principala utilizare a Ronggolawe este de a viza fișierele stocate pe serverele web și de a căuta o lacună de securitate de un fel. Odată ce câștigă controlul asupra datelor utilizatorilor, o criptează și apoi, făptuitorii cer bani pentru a-l putea decripta din nou. Apoi, vor oferi un „comerț echitabil” și vă vor solicita să le contactați prin intermediul adresei de e-mail listate. Evident, chiar dacă plătiți, există riscul să nu vă mai văd niciodată datele.

Poate veni în diverse moduri, dar mai ales prin intermediul unor plug-in-uri terțe pentru site-uri acceptate, cum ar fi WordPress, Magento, Blogger și site-uri web similare. În mod alternativ, se răspândește prin e-mailuri și link-uri spam. Pentru a intra, Ronggolawe ransomware schimbă fișierul.htaccess și reconfigurează serviciul. Odată intrat, produce o interfață pentru atacator, unde este capabil să cripteze și să decripteze fișierele la alegere. Vi se solicită imediat această pagină web pop-up:

Acesta este momentul în care vei ști că problema este reală. Nu poți face nimic după aceea, cu excepția plății. Și totuși, nimeni nu poate garanta că veți primi datele înapoi. Cu toate acestea, există câteva modalități prin care vă puteți proteja de Ronggolawe.

Cum să vă protejați de Ronggolawe și ransomware în general

„Mai bine în siguranță decât rău” ar trebui să fie mantra pentru toți cei care au chiar și cea mai mică șansă să fie afectați de ransomware. Avioanele modernizate au instrumente și cunoștințe pentru a vă lua datele valoroase fără prea mult efort. Ronggolawe este doar una dintre amenințările pe care le puteți aștepta în utilizarea de zi cu zi, de aceea aveți nevoie de o protecție adecvată 24/7. Iată câteva măsuri de precauție pe care trebuie să le iei în considerare:

  • Instalați și mențineți software actualizat anti-malware în permanență. Fie Windows Defender, fie o soluție terță parte.
  • Păstrați Windows Firewall întotdeauna pornit.
  • Activați ON -ul de protecție bazat pe Cloud.
    1. Deschide Windows Defender.
    2. Alegeți Virus și protecție împotriva amenințărilor.
    3. Selectați setările de protecție împotriva virusului și a amenințărilor.
    4. Activați protecția bazată pe Cloud.
  • Nu instalați plugin-uri din surse necunoscute.
  • Nu deschideți e-mailul spam. Ștergeți-l imediat.

Asta ar trebui să încheie acest articol. Sperăm că ai găsit ceea ce căutai. Nu uitați să ne spuneți despre experiența dvs. cu Ronggolawe în secțiunea de comentarii de mai jos.

Ronggolawe malware: ce este, cum funcționează, cum să îl prevină