janelas

Ronggolawe malware o que é, como funciona, como evitá-lo

Ronggolawe malware o que é, como funciona, como evitá-lo

Há alguns anos, o ransomware era escasso e não era uma ameaça tão grande quanto é hoje. Depois da crise de Petya e WannaCry, vimos o potencial que tem e as pessoas de repente começaram a se importar. Ronggolawe não é tão difundido quanto Petya e WannaCry, mas ainda é uma ameaça imensa para todas as empresas e sites baseados na web.

Mas, o que é Ronggolawe e como se proteger dele? Tentaremos fornecer um insight valioso abaixo, portanto, certifique-se de dar uma olhada.

O que é e como se proteger do ransomware Ronggolawe

O que é Ronggolawe e como funciona

Ronggolawe ou Ronggolawe.A (“A” refere-se a uma variação de software malicioso) é um ransomware introduzido pela primeira vez há um ano. Ele foi apresentado como um código-fonte aberto e carregado no GitHub por uma suposta empresa de segurança cibernética de Jacarta, Indonésia. Ninguém pode ter certeza do que pretendia fazer com ele, mas você pode adivinhar que os criminosos cibernéticos o acham muito útil. Por ser facilmente obtido e requerer mínimo esforço para adaptação a propósitos maliciosos, é uma das ferramentas de ransomware mais comuns hoje em dia.

O principal uso do Ronggolawe é direcionar arquivos armazenados em servidores da web e procurar uma brecha de segurança de algum tipo. Assim que obtém o controle sobre os dados dos usuários, ele os criptografa e, então, os perpetradores pedem dinheiro para descriptografá-los. Em seguida, eles oferecerão um “comércio justo” e solicitarão que você os contate através do endereço de e-mail listado. Obviamente, mesmo pagando, há o risco de você nunca mais ver seus dados.

Ele pode vir de várias maneiras, mas principalmente por meio de plug-ins de terceiros para sites com suporte, como WordPress, Magento, Blogger e sites semelhantes. Alternativamente, ele se espalha por meio de e-mails de spam e links. Para entrar, o Ronggolawe ransomware muda .htaccess arquivo e reconfigura o serviço. Depois de entrar, ele produz uma interface para o invasor, onde ele pode criptografar e descriptografar seus arquivos por escolha. Você imediatamente verá esta página pop-up da web:

É nesse momento que você saberá que o problema é real. Não há nada que você possa fazer depois disso, exceto pagar. E ainda assim, ninguém pode garantir que você receberá seus dados de volta. No entanto, existem algumas maneiras de se proteger de Ronggolawe.

Como se proteger de Ronggolawe e ransomware em geral

“Melhor prevenir do que remediar” deve ser o mantra para todos os que têm a menor chance de serem afetados por ransomware. Os sequestradores modernizados têm ferramentas e conhecimento para obter seus dados valiosos sem muito esforço. Ronggolawe é apenas uma das ameaças que você pode esperar no uso diário, então você precisa de uma proteção adequada 24 horas por dia, 7 dias por semana. Estas são algumas medidas de precaução que você deve levar em consideração:

Isso deve concluir este artigo. Esperamos que você tenha encontrado o que estava procurando. Não se esqueça de nos contar sobre sua experiência com Ronggolawe na seção de comentários abaixo.

HISTÓRIAS RELACIONADAS QUE VOCÊ PRECISA VERIFICAR:

Os arquivos .RDP não abrem após a atualização do aniversário
Um grande número de usuários está relatando que não consegue abrir arquivos .RDP após instalar a Atualização de Aniversário do Windows 10. Mais especi...
Remova os ícones do Action Center e do Windows Ink no Windows 10 v1607
A Atualização de Aniversário do Windows 10 está aqui e trouxe várias melhorias no sistema e mudanças na interface do usuário. A atualização também tro...
A atualização de aniversário do Windows 10 redefine as configurações da caneta
A Atualização de Aniversário do Windows 10 é conhecida por redefinir as configurações padrão dos usuários. Para alguns usuários, o sistema operacional...