Okna

Ronggolawe malware, co to je, jak to funguje, jak tomu zabránit

Ronggolawe malware, co to je, jak to funguje, jak tomu zabránit

Před několika lety byl ransomware vzácný a nebyl tak velkou hrozbou, jako je tomu dnes. Po krizi Petya a WannaCry jsme viděli, jaký potenciál má, a lidé se najednou začali starat. Ronggolawe není tak rozšířený jako Petya a WannaCry, ale stále představuje obrovskou hrozbu pro všechny webové společnosti a webové stránky.

Ale co je Ronggolawe a jak se před ním chránit? Pokusíme se poskytnout cenný přehled níže, takže si jej nezapomeňte prohlédnout.

Co to je a jak se chránit před Ronggolawe ransomwarem

Co je Ronggolawe a jak to funguje

Ronggolawe nebo Ronggolawe.A („A“ označuje variantu škodlivého softwaru) je ransomware, který byl poprvé představen před rokem. Byl představen jako otevřený zdrojový kód a nahrán na GitHub údajnou kybernetickou bezpečnostní společností z indonéské Jakarty. Nikdo si nemůže být jistý, co s tím zamýšleli udělat, ale můžete hádat, že počítačoví zločinci to považují za docela užitečné. Jelikož je snadno získatelný a vyžaduje minimální úsilí pro přizpůsobení se škodlivým účelům, je dnes jedním z nejběžnějších nástrojů ransomwaru.

Ronggolawe se hlavně zaměřuje na soubory uložené na webových serverech a hledá takovou bezpečnostní mezeru. Jakmile získá kontrolu nad daty uživatelů, zašifruje je a poté pachatelé požádají o peníze, aby je mohli znovu dešifrovat. Poté nabídnou „spravedlivý obchod“ a vyzvou vás, abyste je kontaktovali prostřednictvím uvedené e-mailové adresy. Je zřejmé, že i když platíte, existuje riziko, že již nikdy neuvidíte svá data.

Může přicházet různými způsoby, ale většinou prostřednictvím doplňků třetích stran pro podporované weby, jako jsou WordPress, Magento, Blogger a podobné webové stránky. Případně se šíří prostřednictvím nevyžádaných e-mailů a odkazů. Aby bylo možné vstoupit, změny ransomwaru Ronggolawe .htaccess soubor a překonfiguruje službu. Jakmile je dovnitř, vytvoří útočníkovi rozhraní, kde je schopen šifrovat a dešifrovat vaše soubory podle výběru. Okamžitě se zobrazí výzva s touto vyskakovací webovou stránkou:

V tu chvíli budete vědět, že problém je skutečný. V následku už nemůžete dělat nic, kromě platit. A přesto nikdo nemůže zaručit, že dostanete svá data zpět. Existuje však několik způsobů, jak se můžete před Ronggolawe chránit.

Jak se chránit před Ronggolawe a ransomwarem obecně

„Lepší než líto“ by měla být mantra pro všechny, kteří mají i tu nejmenší šanci být ransomwarem ovlivněni. Modernizovaní únosci mají nástroje a znalosti, které vám bez přílišného úsilí vezmou vaše cenná data. Ronggolawe je jen jednou z hrozeb, které můžete očekávat při každodenním používání, takže potřebujete pořádnou ochranu 24/7. Zde je několik preventivních opatření, která byste měli vzít v úvahu:

Tím by měl být uzavřen tento článek. Doufáme, že jste našli to, co jste hledali. Nezapomeňte nám sdělit své zkušenosti s Ronggolawe v sekci komentáře níže.

SOUVISEJÍCÍ PŘÍBĚHY, KTERÉ POTŘEBUJETE KONTROLA:

Soubory .RDP se po výroční aktualizaci neotevřou
Poměrně velký počet uživatelů hlásí, že po instalaci aktualizace Windows 10 Anniversary Update nemohou otevřít soubory .RDP. Přesněji řečeno, soubory ...
Odstraňte ikony Centrum akcí a Windows Ink ve Windows 10 v1607
Aktualizace Windows 10 Anniversary Update je tady a přinesla spoustu vylepšení systému a změn uživatelského rozhraní. Aktualizace také přinesla spoust...
Windows 10 Anniversary Update resetuje nastavení pera
O aktualizaci Windows 10 Anniversary Update je známo, že resetuje nastavení uživatelů na výchozí hodnoty. U některých uživatelů operační systém resetu...