Obsługujemy przeglądarki, a nie dinozaury. Aby prawidłowo wyświetlić treść tej strony, zaktualizuj przeglądarkę.

Nie masz pewności, które rozwiązanie jest odpowiednie dla Twojej firmy?
Analiza przypadku

Rensenware (ransomware Touhou)

Oprogramowanie Rensenware (znane także jako ransomware Touhou) zostało stworzone dla żartu przez koreańskiego programistę i przesłane do internetowego serwisu hostingowego GitHub. Uzyskało status wiralny, przez co spowodowało spory zamęt. W tym artykule przyjrzymy się temu, jak powstawało oprogramowanie ransomware, oraz zastanowimy się, co firmy mogą zrobić, by wyciągnąć z ataków cenne wnioski i zapewnić sobie ochronę.

Chroń swoją firmę przed ransomware, korzystając z rozwiązań Avast w zakresie cyber­bezpieczeństwa dla małych firm.

Co to jest Rensenware (ransomware Touhou)?

Co to jest Rensenware (ransomware Touhou)?

Rensenware (znane także jako ransomware Touhou) to rodzaj oprogramowania ransomware, które pierwotnie zostało stworzone dla żartu przez koreańskiego programistę i przesłane do społeczności GitHub. Ransomware Touhou to złośliwe oprogramowanie, które infekuje komputery z systemem Windows i szyfruje pliki.

Jest coś, co odróżnia oprogramowanie Resenware od innych rodzajów oprogramowania ransomware, takich jak Ryuk czy Sodinokibi, które za odzyskanie dostępu do plików lub systemów żądają od swoich ofiar opłaty. Aby skutecznie odszyfrować pliki zablokowane przez wirusa, ofiara ataku musi pobrać utrzymaną w stylistyce anime grę-strzelankę Touhou z 2009 roku, „Touhou Seirensen – Undefined Fantastic Object”, i uzyskać w niej wynik 200 milionów punktów w trybie gry „Lunatic”.

Czy Touhou to wirus?

Określenia „złośliwe oprogramowanie” i „wirus” są często stosowane zamiennie, jednak terminy te różnią się znaczeniem. Ransomware to rodzaj złośliwego oprogramowania, które uniemożliwia użytkownikom uzyskanie dostępu do ich systemów, o ile nie zapłacą okupu — co może mieć dla nich katastrofalne konsekwencje.

Początki Rensenware

Ransomware pojawiło się po raz pierwszy w Internecie w latach 80. Od tego czasu środowisko cyfrowe uległo poważnym zmianom. Zmieniały się też zagrożenia — ich rozmiar, skala i stopień zróżnicowania.

Oprogramowanie Rensenware zostało opracowane dla żartu przez koreańskiego studenta, Kangjun Heo, który w tamtych czasach występował w środowisku programistycznym pod pseudonimem Tvple Eraser. Przesłał do serwisu GitHub inspirowane anime oprogramowanie ransomware, które 6 kwietnia 2017 roku zostało odkryte i udostępnione za pośrednictwem Twittera przez Malware Hunter Team.

Początki Rensenware

Jak trudno jest uzyskać żądany wynik?

Uzyskanie w grze Touhou wyniku umożliwiającego odszyfrowanie danych jest niemiłosiernie trudne. W istocie sam twórca oprogramowania Rensenware, gdy przypadkowo zainfekował własne urządzenie, stwierdził, że to zadanie jest nawet ponad jego siły.

Czy można odszyfrować dane, nie grając w grę?

Jeśli Twoje urządzenie zostało zainfekowane oprogramowaniem ransomware Touhou, nie próbuj wymusić zamknięcia złośliwego programu. Jeśli spróbujesz to uczynić, nie mając uzyskanych wymaganych 200 mln punktów w grze, możesz już na zawsze utracić swoje dane.

Twórca tego oprogramowania, Tvple Eraser, chcąc odkupić swoje winy w serwisie GitHub, opublikował specjalny kod, który pozwala wprowadzić do gry niestandardowy wynik, który umożliwi odblokowanie plików i odzyskanie dostępu do odpowiednich folderów. Tvple Eraser udostępnił go publicznie, by ci, którzy pobrali oryginalną wersję oprogramowania, mogli odszyfrować swoje pliki i zneutralizować zagrożenie na ich urządzeniach.

Czego mogą się nauczyć firmy, analizując przypadek ransomware Touhou?

Czego mogą się nauczyć firmy, analizując przypadek ransomware Touhou?

Choć wiele ataków z użyciem ransomware to wynik zimnej kalkulacji, czego przykładem mogą być ataki z Baltimore i Atlanty, to nie wszystkie zagrożenia mają charakter ukierunkowany — przykładem tej tezy jest choćby Rensenware. Pierwotnie ransomware Touhou nie miało uderzać w firmy, jednak chaos wywołany zainfekowaniem systemu złośliwym oprogramowaniem wystarczy, by ściągnąć na przedsiębiorcę znaczne straty finansowe, operacyjne i wizerunkowe.

Cyberataki i naruszenia danych — zarówno te złośliwe, jak i przypadkowe — mogą się zdarzyć w każdym momencie i dotknąć każdą firmę, niezależnie od jej rozmiaru. Firmy powinny mieć tego świadomość i zapewniać sobie — jakże ważną — ochronę przed ransomware.

Stosuj szereg środków do ochrony cyber­bezpieczeństwa, by zabezpieczyć swoją firmę z użyciem wielu warstw ochrony. Zalecane środki ochrony:

Pozwól firmie Avast chronić swoją firmę przed atakami ransomware

Rozwiązania Avast w zakresie cyber­bezpieczeństwa dla małych firm obejmują antywirusa zapobiegającego w czasie rzeczywistym wystąpieniu zagrożeń, takich jak złośliwe oprogramowanie, phishing, ransomware i zaawansowane ataki. Dodatkowo oferują one różne poziomy zaawansowanej ochrony bezpieczeństwa i prywatności. Upewnij się, że Twoja firma jest bezpieczna — zawsze i wszędzie.

Zamknij

Prawie gotowe!

Zakończ instalację, klikając pobrany plik i postępując zgodnie z instrukcjami.

Rozpoczynanie pobierania…
Uwaga: Jeśli pobieranie nie rozpocznie się automatycznie, kliknij tutaj.
Kliknij ten plik, aby rozpocząć instalację programu Avast.