Vi støtter nettlesere, ikke dinosaurer. Oppdater nettleseren hvis du vil se innholdet på dette nettstedet riktig.

Er du ikke sikker på hvilken løsning som passer best for bedriften?
Kasusstudie

Rensenware (Touhou-løsepengevirus)

Dette løsepengeviruset ble laget som en spøk av en koreansk programmerer og lastet opp til GitHub-nettstedet, og det skapte betydelig trøbbel da det begynte å spre seg. I denne artikkelen beskriver vi hvordan løsepengeviruset ble utviklet og hva bedrifter kan lære av disse hendelsene for å beskytte seg.

Beskytt bedriften mot løsepengevirus med Avasts datasikkerhets­løsninger for små bedrifter.

Hva er Rensenware? (Touhou-løsepengevirus)

Hva er Rensenware? (Touhou-løsepengevirus)

Rensenware (også kjent som Touhou-løsepengevirus) er en type løsepengevirus som opprinnelig ble laget som en spøk av en koreansk programmerer og lastet opp på GitHub-nettstedet. Touhou-løsepengeviruset er en type skadelig programvare som infiserer Windows-datamaskiner og krypterer filer.

Rensenware skiller seg fra andre løsepengevirustyper som Ryuk og Sodinokibi, som ber ofrene om å betale penger for å få tilbake tilgangen til filer og systemer. For å kunne dekryptere filer som er låst av viruset, må ofrene i stedet laste ned skytespillet «Touhou Seirensen - Undefined Fantastic Object» og oppnå 200 million poeng i Lunatic-modus.

Er Touhou et virus?

Selv om begrepene skadelig programvare og virus ofte brukes om hverandre, er de ikke det samme. Løsepengevirus er en type skadelig programvare som hindrer brukere i å få tilgang til sine egne systemer hvis de ikke betaler løsepenger, og det kan få alvorlige følger for ofrene.

Rensenwares opprinnelse

Løsepengevirus dukket opprinnelig opp på 1980-tallet, men landskapet har utviklet seg betydelig siden det, med trusler som øker i størrelse, variasjon og skala.

Rensenware ble utviklet som en spøl av den koreanske studenten Kangjun Heo, som var kjent under programmereraliaset Tvple Eraser. Han lastet opp det anime-baserte løsepengeviruset til GitHub, hvor det ble oppdaget og delt av Malware Hunter-teamet på Twitter den 6. april i 2017.

Rensenwares opprinnelse

Hvor vanskelig er det å oppnå poengsummen?

Det er ekstremt vanskelig å oppnå poengsummen i Touhou som kreves for dekryptering. Faktisk ble skaperen av Rensenware selv offer for sitt eget løsepengevirus da han ved et uhell infiserte sin egen datamaskin og innrømmet at ikke engang han klarte det.

Kan dataene dekrypteres uten å spille spillet?

Hvis datamaskinen er infisert med Touhou-løsepengeviruset, bør du ikke prøve å stoppe den skadelige programvaren. Hvis du gjør det uten å ha oppnådd 200 millioner poeng kan du miste dataene dine for alltid.

Heldigvis ba skaperen Tvple Eraser om unnskyldning for handlingene sine på GitHub og publiserte en juksekode som setter inn en poengsum i spillet som gjør at filene kan låses opp og gi brukerne tilgang til mappene sine igjen. Han delte koden med allmennheten for å gi dem som lastet ned originalversjonen mulighet til å dekryptere og gjenopprette datamaskinene sine.

Hva kan bedrifter lære av Touhou-løsepengeviruset?

Hva kan bedrifter lære av Touhou-løsepengeviruset?

Mange angrep med løsepengevirus er planlagte og svært målrettede, slik som angrepene mot Baltimore og Atlanta, men Rensenware er et eksempel på en trussel som ikke var målrettet. Touhou-løsepengeviruset var ikke rettet mot bedrifter, men kaoset som oppstår etter en infeksjon med denne skadelige programvaren er nok til å skape stor skade på økonomi, drift og omdømme.

Nettangrep og datasikkerhetsbrudd kan være tilsiktet eller tilfeldig, og de kan ramme til enhver tid og påvirke bedrifter av alle størrelser. Med tanke på dette er det helt avgjørende å forebygge trusselen fra løsepengevirus mot bedriften.

Bedriften bør iverksette flere nettsikkerhetstiltak for å sikre driften med flere beskyttelseslag. Slike tiltak bør omfatte:

La Avast beskytte bedriften mot angrep med løsepengevirus

Avasts datasikkerhets­løsninger for små bedrifter tilbyr ulike nivåer av avansert sikkerhet og personvern og inneholder antivirus som nøytraliserer trusselen fra skadelig programvare, phishing, løsepengevirus og avanserte trusler mot bedriften i sanntid. Sørg for at bedriften er beskyttet hele tiden og overalt.

Lukk

Nesten ferdig!

Fullfør installasjonen ved å klikke på den nedlastede filen og følge veiledningen på skjermen.

Starter nedlasting …
Merk: Hvis nedlastingen ikke startet automatisk, klikker du her.
Klikk på denne filen for å starte installasjonen av Avast.