RansomFree: Chraňte svůj počítač před ransomwarem

Vyzkoušejte Náš Nástroj Pro Odstranění Problémů

RansomFree je nový bezplatný program pro operační systém Microsoft Windows, který chrání váš počítač před útoky ransomware.

Program je plně kompatibilní s 32bitovými a 64bitovými verzemi systému Windows 7 a novějších, jakož i s operačními systémy Windows Server.

RansomFree musí být na cílovém počítači nainstalován. Ochrana, kterou do systému přidává, je zajímavá, protože v systému vytváří řadu souborů, které monitoruje na změny.

Tyto soubory používají znaky, které je umístí na začátek struktury adresáře. Myšlenka je, že ransomware bude analyzovat soubory používající stejnou strukturu, takže vytvořené soubory budou útokem zaměřeny nejprve.

Společnost za produktem se domnívá, že je to nejlepší proaktivní způsob, jak detekovat ransomware na PC nejdříve.

RansomFree

ransomfree

Název složky se zdá být při vytváření alespoň náhodně náhodný, a to pravděpodobně také v případě souborů, které jsou umístěny uvnitř složek, které program vytvoří.

Ransomfree umisťuje populární formáty souborů, docx, doc, sql, xls atd., Do složky, na kterou jsou útoky ransomware často zaměřeny, protože jsou - obvykle - osobní nebo pracovní.

Cybereason zkoumal více než 40 kmenů ransomware, včetně Locky, Cryptowall, TeslaCrypt, Jigsaw a Cerber a identifikoval vzorce chování, které odlišují ransomware od legitimních aplikací. Ať už program vytvořila zločinecká skupina nebo národ, všechny ransomware fungují stejným způsobem a šifrují co nejvíce souborů. Tyto programy nedokážou zjistit, jaké soubory jsou důležité, takže šifrují vše na základě přípon souborů.

Proces Ransomfree probíhá na pozadí a sleduje změny složky a souborů. Blokuje všechny procesy, které upravují složky nebo soubory, které monitoruje.

Teorie je taková, že může blokovat ransomware před infikováním „skutečných“ souborů v systému pomocí honeypotů. Pokud tomu tak skutečně je, závisí do velké míry na ransomwaru a na tom, jak funguje.

ransomfree-files

Chlapci na Bleeping Computer testoval bezpečnostní program proti omezené sadě ransomwaru - Locky, Cerber a Globe - a programu se podařilo zastavit útoky mrtvé v jejich stopě.

CyberReason, společnost, která je za pro společnost RansomFree uvádí, že program chrání před více než 40 různými rodinami ransomware, včetně samostatných programů ransomware, a také tzv. bez souborů souborů ransomware, který používá zranitelné body a legitimní nástroje Windows, jako je PowerShell, k provádění útoků.

Program podporuje detekci na lokálních discích, ale také na síťových discích.

Cyberreason vytvořil demonstrační video, které ukazuje, jak RansomFree funguje

Závěrečná slova

Bezpečnostní společnosti vlevo a vpravo začaly vytvářet anti-ransomware řešení k lepší ochraně počítačů před hrozbami ransomware. Metody, které používají, se liší a také se liší jejich účinnost. Nejlepší je doplnit anti-ransomware nástroje dalšími prostředky, včetně vytváření záloh a rezidentních bezpečnostních řešení, jako je správně nakonfigurovaný firewall.