RansomFree: zaštitite svoje računalo od ransomwarea

Isprobajte Naš Instrument Za Uklanjanje Problema

RansomFree je novi besplatni program za Microsoft Windows operativni sustav koji štiti vaše računalo od napada ransomwarea.

Program je u potpunosti kompatibilan s 32-bitnom i 64-bitnom verzijom sustava Windows 7 i novijim, kao i operacijskim sustavima Windows poslužitelja.

RansomFree treba biti instaliran na ciljni stroj. Zaštita koju dodaje sustavu je zanimljiva jer stvara brojne datoteke na sustavu koje nadzire za promjene.

Ove datoteke koriste znakove koji ih postavljaju na vrh strukture direktorija. Ideja je da ransomware račisti datoteke koristeći istu strukturu, tako da će stvorene datoteke prvo ciljati napadom.

Tvrtka koja stoji iza proizvoda vjeruje da je to najbolji proaktivni način za što prije otkrivanje ransomwarea na PC-u.

RansomFree

ransomfree

Čini se da se mapa barem slučajno stvara tijekom stvaranja, a to je vjerojatno slučaj i za datoteke koje se nalaze u mapama koje program stvara.

Ransomfree smješta popularne formate datoteka, docx, doc, sql, xls i tako dalje, u mapu koje često ciljaju napade ransomwarea kao što su - obično - osobni ili poslovni poslovi.

Cybereason je istraživao više od 40 sojeva ransomwarea, uključujući Locky, Cryptowall, TeslaCrypt, Jigsaw i Cerber i identificirao obrasce ponašanja koji razlikuju ransomware od zakonitih aplikacija. Bilo da je kriminalna skupina ili nacija kreirala program, svi ransomware funkcioniraju na isti način i šifriraju što više datoteka. Ovi programi ne mogu odrediti koje su datoteke važne, tako da šifriraju sve na temelju proširenja datoteka.

Proces Ransomfree radi u pozadini i nadgleda mapu i datoteke radi promjena. Blokirat će svaki proces koji mijenja mape ili datoteke koje nadgleda.

Dakle, teorija je da može blokirati ransomware od inficiranja 'stvarnih' datoteka na sustavu korištenjem saća. Da li je to zaista tako, uvelike ovisi o ransomwareu i načinu njegovog rada.

ransomfree-files

Momci ovdje Računalo testirao sigurnosni program protiv ograničenog broja ransomwarea - Locky, Cerber i Globe - i program je uspio zaustaviti napade mrtvih u svom tragu.

CyberReason, tvrtka koja je iza za RansomFree navodi da program štiti od više od 40 različitih ransomware obitelji, uključujući samostalne programe za ransomware, kao i takozvanim ransomware-om bez datoteka koji koriste ranjivosti i legitimne Windows alate kao što je PowerShell za izvođenje napada.

Program podržava otkrivanje na lokalnim pogonima, ali i na mrežnim pogonima.

Cyberreason je stvorio pokazni video koji pokazuje kako djeluje RansomFree

Završne riječi

Sigurnosne tvrtke lijevo i desno su počele stvorite anti-ransomware rješenja za bolju zaštitu računala od prijetnji ransomware-om. Metode koje koriste se razlikuju, pa tako i njihova učinkovitost. Najbolje je nadopuniti anti-ransomware alate drugim sredstvima, uključujući izradu sigurnosnih kopija i sigurnosna rješenja poput ispravno konfiguriranog vatrozida.