Ronggolawe 멀웨어 : 정의, 작동 방식, 방지 방법
차례:
비디오: EA RONGGOLAWE _ 1362 $ 2024
몇 년 전, 랜섬웨어는 드물었 고 요즘과 같이 큰 위협은 아닙니다. Petya와 WannaCry 위기 후, 우리는 그것이 가진 잠재력과 사람들이 갑자기 돌보는 것을 보았습니다. Ronggolawe는 Petya 및 WannaCry만큼 널리 퍼져 있지는 않지만 모든 웹 기반 회사 및 웹 사이트에 여전히 큰 위협입니다.
그러나 Ronggolawe 란 무엇이며 어떻게 보호해야합니까? 아래에서 귀중한 통찰력을 제공하도록 노력하겠습니다. 반드시 확인하십시오.
그것이 무엇이며 Ronggolawe 랜섬웨어로부터 보호하는 방법
Ronggolawe는 무엇이며 어떻게 작동합니까
Ronggolawe 또는 Ronggolawe.A ("A"는 악성 소프트웨어의 변형을 나타냄)는 1 년 전에 처음 소개 된 랜섬웨어입니다. 오픈 소스 코드로 소개되었고 인도네시아 자카르타의 사이버 보안 회사가 GitHub에 업로드했습니다. 그들이 의도 한 바를 아무도 확신 할 수 없지만, 사이버 범죄자들이이 기능을 매우 유용하다고 생각할 수 있습니다. 쉽게 구할 수 있고 악의적 인 목적에 적응하기 위해 최소한의 노력이 필요하기 때문에 오늘날 가장 일반적인 랜섬웨어 도구 중 하나입니다.
Ronggolawe의 주요 용도는 웹 서버에 저장된 파일을 대상으로하고 일종의 보안 허점을 찾는 것입니다. 일단 사용자의 데이터에 대한 제어권을 얻으면 데이터를 암호화 한 다음 가해자는 다시 해독하기 위해 돈을 요구합니다. 그런 다음 "공정 거래"를 제공하고 나열된 전자 메일 주소를 통해 연락하라는 메시지를 표시합니다. 분명히 지불하더라도 데이터를 다시는 볼 수 없게 될 위험이 있습니다.
다양한 방법으로 제공 될 수 있지만 대부분 WordPress, Magento, Blogger 및 유사한 웹 사이트와 같은 지원되는 사이트의 타사 플러그인을 통해 제공됩니다. 또는 스팸 전자 메일 및 링크를 통해 확산됩니다. 들어 오기 위해 Ronggolawe 랜섬웨어는.htaccess 파일을 변경하고 서비스를 재구성합니다. 침입 한 후에는 침입자가 원하는대로 파일을 암호화하고 해독 할 수있는 인터페이스를 생성합니다. 다음 팝업 웹 페이지가 나타납니다.
그것이 문제가 실제라는 것을 알게 될 순간입니다. 여가 시간에는 돈을 지불하는 것 외에는 할 수있는 일이 없습니다. 그럼에도 불구하고 아무도 당신이 데이터를 되 찾을 것이라고 보장 할 수 없습니다. 그러나 Ronggolawe로부터 자신을 보호 할 수있는 몇 가지 방법이 있습니다.
Ronggolawe 및 랜섬웨어로부터 보호하는 방법
랜섬웨어에 의해 영향을받을 가능성이 가장 적은 사람들에게는 "미안보다 더 안전하다"는 진언이되어야합니다. 현대화 된 납치범은 귀중한 데이터를 너무 많은 노력없이 가져갈 수있는 도구와 지식을 갖추고 있습니다. Ronggolawe는 일상적인 사용에서 기대할 수있는 위협 중 하나이므로 24/7의 적절한 보호가 필요합니다. 다음은 고려해야 할 몇 가지 예방 조치입니다.
- 항상 최신 맬웨어 방지 소프트웨어를 설치하고 유지하십시오. Windows Defender 또는 타사 솔루션입니다.
- Windows 방화벽을 항상 켜십시오.
- 클라우드 기반 보호를 켭니다.
- Windows Defender를 엽니 다.
- 바이러스 및 위협 방지를 선택하십시오.
- 바이러스 및 위협 방지 설정을 선택하십시오.
- 클라우드 기반 보호를 활성화하십시오.
- 알 수없는 소스에서 플러그인을 설치하지 마십시오.
- 스팸 이메일을 열지 마십시오. 즉시 삭제하십시오.
이것으로이 기사를 마치겠습니다. 당신이 찾고 있던 것을 찾길 바랍니다. 아래 의견 섹션에서 Ronggolawe에 대한 경험을 알려주십시오.
멀웨어 스캔 프로세스를 개선하기 위해 Crowdinspect 업데이트
오늘날 CrowdInspect 사용자는 소프트웨어 개발자 인 CrowdStrike의 새로운 업데이트를 받았습니다. 업데이트를 적용하면 CrowdInspect가 버전 1.5로 점프하여 네트워크에 연결된 프로세스뿐만 아니라 실행중인 모든 프로세스에 대한 기능을 얻을 수 있습니다. 스캔이 좋은가요? 스캔 프로세스가 완료되면 소프트웨어는…
Microsoft의 Powershell이 멀웨어 확산에 점점 더 많이 사용되고 있습니다
우리는 Microsoft의 PowerShell이 컴퓨터에서 Windows를 실행하는 IT 전문가를위한 훌륭한 도구라는 사실에 동의해야하지만 사이버 범죄자는이 도구를 사용하여 맬웨어를 확산시키는 것 같습니다. 시만텍에 따르면, 악의적 인 PowerShell 스크립트가 많이 있으며 이러한 위협은 다음과 같습니다.
Microsoft OneDrive, 멀웨어 공격에 노출됨
Forcepoint Security Labs의 최근 분석에 따르면 Microsoft의 비즈니스 용 OneDrive는 사이버 범죄의 피해자가되었으며 멀웨어 및 피싱 공격에 악용되었습니다. 클라우드 기반 서비스 인 OneDrive는 악성 코드를 호스팅하는 클라우드 스토리지 링크를 피해자에게 전송하기 위해 과도하게 사용되고 있으며, 이는 사이버 범죄자가 효과적으로 운영 할 수있는 방법입니다. 유명한 이름으로 운영하는 이유는 사용자들이 평판이 좋고 진정한 소스 웹 사이트를 '신뢰'할 가능성이 높기 때문입니다.