Vi har stöd för uppdaterade webbläsare. Uppdatera webbläsaren om du vill se innehållet på den här webbsidan på rätt sätt.

Är du inte säker på vilken lösning som är bäst för ditt företag?
Fallstudie

Rensenware (Touhou-utpressningstrojan)

Rensenware (kallas även Touhou-utpressningstrojan) skapades av en koreansk programmerare och laddades upp som ett skämt på den onlinebaserade hostingplattformen GitHub, men ställde till en hel del efter att ha spridits. I den här artikeln går vi igenom hur utpressningstrojanen utvecklades och vad företag kan göra för att lära av dessa incidenter och skydda sig.

Skydda ditt företag mot utpressnings­trojaner med Avasts cybersäkerhets­lösningar för småföretag.

Vad är rensenware? (Touhou-utpressningstrojan)

Vad är rensenware? (Touhou-utpressningstrojan)

Rensenware (kallas även Touhou-utpressningstrojan) är en typ av utpressningstrojan som skapades som ett skämt av en koreansk programmerare och laddades upp på den onlinebaserade hostingplattformen GitHub. Touhou-utpressningstrojanen är en typ av skadlig kod som infekterar Windows-datorer och krypterar filer.

Resenware skiljer sig från andra typer av utpressnings­trojaner såsom Ryuk eller Sodinokibi, vilka kräver att offret betalar pengar för att man ska återfå tillgången till sina filer. För att kunna dekryptera filerna som har låsts av resenware-viruset måste offret ladda ned bullet hell-animespelet ”Touhou Seirensen – Undefined Fantastic Object” från 2009 och få 200 miljoner poäng i spelläget ”Lunatic”.

Är Touhou ett virus?

Begreppen ”skadlig kod” och ”virus” används ofta synonymt, men de är olika saker. En utpressningstrojan är en typ av skadlig kod som hindrar användare från att komma åt sina system såvida inte de betalar en lösensumma, vilket kan få katastrofala konsekvenser för offren.

Rensenwares ursprung

Utpressnings­trojaner dök ursprungligen upp på 80-talet, men har utvecklats avsevärt sedan dess. Hoten har blivit större, mer varierande och mer omfattande.

Rensenware utvecklades som ett skämt av den koreanske högskolestudenten Kangjun Heo, som på den tiden var känd under sitt nätalias Tvple Eraser. Han laddade upp den animebaserade utpressningstrojanen till GitHub, där den upptäcktes och delades av Malware Hunter Team på Twitter den 6 april 2017.

Rensenwares ursprung

Hur svårt är det att nå denna poäng?

Det är näst intill omöjligt att nå spelpoängen i Touhou som krävs för dekryptering. Faktum är att när skaparen av rensenware-utpressningstrojanen av misstag smittade sin egen enhet medgav han att inte ens han själv klarade av det.

Kan jag dekryptera mina data utan att spela?

Om din enhet är infekterad med Touhou-utpressningstrojanen bör du inte försöka att avlägsna den med våld – att göra detta utan att nå 200 miljoner poäng i spelet kan innebära att du förlorar dina data permanent.

Efter att ha bett om ursäkt för sina handlingar på GitHub släppte dock skaparen Tvple Eraser en fuskkod som anger en förprogrammerad poängställning i spelet och låser upp filerna för förnyad åtkomst till mapparna. Han delade den offentligt för att göra det möjligt för de som laddade ner originalversionen att dekryptera och neutralisera sina enheter.

Vad kan företag lära sig av Touhou-utpressningstrojanen?

Vad kan företag lära sig av Touhou-utpressningstrojanen?

Även om många attacker med utpressnings­trojaner är noga uträknade, såsom attackerna i Baltimore och Atlanta, understryker rensenware att inte alla hot är riktade mot specifika mål. Touhou-utpressningstrojanen var inte riktad mot företag, men kaoset som uppstår när ett system smittas av skadlig kod är tillräckligt för att orsaka betydande ekonomisk, operativ och anseendemässig skada.

Cyberattacker och dataintrång, vare sig de är illvilliga eller oavsiktliga, kan inträffa när som helst och påverkar företag av alla storlekar. Med detta i åtanke är det viktigt att förhindra hot från utpressnings­trojaner mot ditt företag.

Du bör implementera en rad cybersäkerhetsåtgärder och skydda din verksamhet med flera skyddslager. Dessa åtgärder bör inbegripa:

Låt Avast skydda ditt företag mot attacker med utpressnings­trojaner

Avasts cybersäkerhets­lösningar för småföretag har antivirus för att förhindra skadlig kod, nätfiske, utpressnings­trojaner och avancerade hot mot företaget i realtid samt erbjuder olika nivåer av avancerad säkerhet och integritetsskydd. Se till att ditt företag förblir skyddat – överallt, dygnet runt.

Stäng

Nästan klart!

Slutför installationen genom att klicka på den nedladdade filen och följa anvisningarna.

Initierar nedladdning …
Obs! Klicka här om nedladdningen inte påbörjades automatiskt.
Klicka på den här filen för att starta installationen av Avast.