Il malware Ronggolawe: cos'è, come funziona, come prevenirlo

Sommario:

Video: Il malware installato da ThePirateBay: la nuova frontiera della sponsorizzazione 2024

Video: Il malware installato da ThePirateBay: la nuova frontiera della sponsorizzazione 2024
Anonim

Alcuni anni fa, il ransomware era scarso e non così grave come lo è oggi. Dopo la crisi di Petya e WannaCry, abbiamo visto quale potenziale ha e le persone hanno iniziato improvvisamente a prendersi cura di loro. Ronggolawe non è così diffuso come Petya e WannaCry, ma è ancora una minaccia immensa per tutte le aziende e i siti Web.

Ma cos'è Ronggolawe e come proteggerlo? Cercheremo di fornire una panoramica preziosa di seguito, quindi assicurati di verificarlo.

Cos'è e come proteggere dal ransomware Ronggolawe

Cos'è Ronggolawe e come funziona

Ronggolawe o Ronggolawe.A ("A" si riferisce a una variante di software dannoso) è un ransomware introdotto per la prima volta un anno fa. È stato introdotto come codice open source e caricato su GitHub da una presunta società di sicurezza informatica di Jakarta, in Indonesia. Nessuno può essere sicuro di cosa intendessero fare, ma puoi immaginare che i criminali informatici lo trovino abbastanza utile. Dal momento che è facilmente ottenibile e richiede uno sforzo minimo per adattarsi a scopi dannosi, al giorno d'oggi è uno degli strumenti ransomware più comuni.

L'uso principale di Ronggolawe è indirizzare i file archiviati sui server Web e cercare una scappatoia di sicurezza del genere. Una volta acquisito il controllo sui dati degli utenti, li crittografa e quindi gli autori chiedono soldi per decrittografarli di nuovo. Quindi, offriranno un "commercio equo e solidale" e ti chiederanno di contattarli tramite l'indirizzo e-mail elencato. Ovviamente, anche se paghi, c'è il rischio che non rivedrai mai più i tuoi dati.

Può venire in vari modi, ma principalmente tramite plug-in di terze parti per siti supportati, come WordPress, Magento, Blogger e siti Web simili. In alternativa, si diffonde tramite e-mail e collegamenti spam. Per entrare, Ronggolawe ransomware modifica il file.htaccess e riconfigura il servizio. Una volta entrato, produce un'interfaccia per l'attaccante in cui è in grado di crittografare e decrittografare i tuoi file a scelta. Ti viene immediatamente richiesto con questa pagina Web pop-up:

Questo è il momento in cui saprai che il problema è reale. Non c'è niente che tu possa fare in seguito, se non per pagare. Eppure, nessuno può garantire che i dati vengano recuperati. Tuttavia, ci sono alcuni modi in cui puoi proteggerti da Ronggolawe.

Come proteggersi da Ronggolawe e dai ransomware in generale

"Meglio prevenire che curare" dovrebbe essere il mantra per tutti coloro che hanno anche la minima possibilità di essere influenzati dal ransomware. I dirottatori modernizzati hanno strumenti e conoscenze per prendere i tuoi dati preziosi senza troppi sforzi. Ronggolawe è solo una delle minacce che ci si può aspettare nell'uso quotidiano, quindi è necessaria una protezione adeguata 24/7. Queste sono alcune misure precauzionali che dovresti prendere in considerazione:

  • Installa e mantieni aggiornato il software antimalware in ogni momento. Windows Defender o una soluzione di terze parti.
  • Mantieni Windows Firewall sempre attivo.
  • Abilita la protezione basata su cloud attivata.
    1. Apri Windows Defender.
    2. Scegli Protezione da virus e minacce.
    3. Seleziona le impostazioni di protezione da virus e minacce.
    4. Abilita protezione basata su cloud.
  • Non installare plug-in da fonti sconosciute.
  • Non aprire e-mail di spam. Eliminalo subito.

Questo dovrebbe concludere questo articolo. Speriamo che tu abbia trovato quello che stavi cercando. Non dimenticare di raccontarci la tua esperienza con Ronggolawe nella sezione commenti qui sotto.

Il malware Ronggolawe: cos'è, come funziona, come prevenirlo