RanSim: Testaa lunnasohjelmistohyökkäykset Windows-tietokoneellesi
- Luokka: Turvallisuus
Ransim on Windowsin lunastusohjelmistosimulaattori, joka simuloi kymmenen lunastusohjelmistoperheen hyökkäyksiä tietokonejärjestelmää vastaan.
Ransomware on epäilemättä suhteellisen uusi uhkakategoria, joka on saavuttanut jonkin verran näkyvyyttä viime aikoina.
Turvayhtiöt ovat lisänneet työkaluihinsa ransomware-suojauksen tai julkaissut itsenäiset ohjelmat, joiden tarkoituksena on estää lunastusohjelmat tiedostojen salaamisesta tietokonejärjestelmässä.
Useimpien käyttäjien on vaikea määrittää, kuinka hyvin anti-ransomware-ohjelmat suojaavat järjestelmäänsä ransomware-uhilta. RanSim on suunniteltu simuloimaan tietokonejärjestelmiin kohdistuvia hyökkäyksiä selvittääkseen, onko se suojattu kymmeneltä yleiseltä ransomware-hyökkäykseltä.
Minä ranskin
Sinä olet pyydettiin täyttämään tiedot kehittäjän verkkosivustolla ennen latausvaihtoehtojen tarjoamista. Ehdotan sinun ladata ohjelma majuri Geeksiltä tai jokin muu kolmannen osapuolen latausvarasto.
Ohjelman päättäjät suosittelevat, että pidät tietoturvaohjelmistosi konfiguroituna niin, että se simuloi reaalimaailman hyökkäysskenaariota. Tämä voi kuitenkin olla ongelmallista joissakin tapauksissa. Esimerkiksi uusi Malwarebytes Premium esti RanSimin suorittamisen kohdejärjestelmissä.
RanSimin käyttöliittymä on helppo käyttää. Se tarjoaa tietoa ransomware-testiskenaarioista ja yhden painikkeen, jota napsauttamalla voit aloittaa testin.
Testin suorittaminen ei saa kestää kauemmin kuin minuuttia. Ohjelma lataa testitiedostot Internetistä, mutta ei vahingoita paikallisen järjestelmän tiedostoja. Se luettelee tiedostot kuitenkin ja näyttää tietoja näiden tiedostojen haavoittuvuudesta.
Se testaa seuraavia ransomware-skenaarioita:
- InsideCryptor - salaa tiedostot vahvalla salauksella ja korvaa suurimman osan alkuperäisten tiedostojen sisällöstä salatulla tiedolla.
- LockyVariant - simuloi Locky-lunnaohjelman uusimman version käyttäytymistä.
- Mover - Salaa eri kansiossa olevat tiedostot vahvalla salauksella ja poistaa alkuperäiset tiedostot turvallisesti.
- Korvaaja - Korvaa alkuperäisten tiedostojen sisällön. Oikea ransomware osoittaisi viestin, joka huijaa käyttäjiä ajattelemaan, että he voivat palauttaa ne.
- Streamer - Salaa tiedostot ja kirjoittaa tiedot yhdeksi tiedostoksi voimakkaalla salauksella, ja poistaa sitten alkuperäiset tiedostot.
- StrongCryptor - Salaa tiedostot vahvalla salauksella ja poistaa alkuperäiset tiedostot turvallisesti.
- StrongCryptorFast - Salaa tiedostot vahvalla salauksella ja poistaa alkuperäiset tiedostot.
- StrongCrytptorNet - Salaa tiedostot vahvalla salauksella ja poistaa alkuperäiset tiedostot. Se simuloi myös salausavaimen lähettämistä palvelimelle HTTP-yhteyden avulla.
- ThorVariant - Simuloi Thorin lunastusohjelman uusimman version käyttäytymistä.
- WeakCryptor - Salaa tiedostot heikolla salauksella ja poistaa alkuperäiset tiedostot.
RanSim luettelee onnistuneiden ja epäonnistuneiden hyökkäysten määrän testin aikana.
Loppu sanat
Valitut ransomware-ohjelmistot eivät estä RanSimin suorittamista. Näin on esimerkiksi RansomFree joka luo omat valokuvatiedostot, joita se seuraa. Muu tietoturvaohjelmisto voi estää sovelluksen suorittamisen.
Tämä tekee ohjelmasta käyttökelvottoman näissä koneissa. Silti, jos se toimii, se voi olla silmien avaaja, jos ransomware-esto ei suojaa simuloiduilta hyökkäyksiltä.
Nyt sinä: Paras suoja lunnasohjelmia vastaan?