RansomFree: suojaa tietokoneesi lunasuojaohjelmilta
- Luokka: Windows
RansomFree on uusi ilmainen ohjelma Microsoft Windows -käyttöjärjestelmälle, joka suojaa tietokonettasi ransomware-hyökkäyksiltä.
Ohjelma on täysin yhteensopiva Windows 7: n ja uudempien 32- ja 64-bittisten versioiden kanssa sekä Windows-palvelinkäyttöjärjestelmien kanssa.
RansomFree on asennettava kohdekoneeseen. Suojaus, jonka se lisää järjestelmään, on mielenkiintoinen, koska se luo järjestelmään useita tiedostoja, joita se tarkkailee muutosten varalta.
Nämä tiedostot käyttävät merkkejä, jotka sijoittavat ne hakemistorakenteen yläosaan. Ajatuksena on, että ransomware jäsentää tiedostoja, jotka käyttävät samaa rakennetta, jotta hyökkäys kohdistaa ensin luodut tiedostot.
Tuotteen takana oleva yritys uskoo, että tämä on paras proaktiivinen tapa tunnistaa lunasuojaohjelmat aikaisintaan tietokoneella.
RansomFree
Ainakin kansion nimi näyttää olevan satunnaistettu luomisen aikana, ja tämä todennäköisesti pätee myös tiedostoihin, jotka sijoitetaan ohjelman luomien kansioiden sisään.
Ransomfree sijoittaa kansioon suositut tiedostomuodot, docx, doc, sql, xls ja niin edelleen, joihin kohdistuvat usein ransomware-hyökkäykset sellaisina kuin ne ovat - yleensä - henkilökohtaisia tai työhön liittyviä.
Cybereason tutki yli 40 ransomware-kantaa, mukaan lukien Locky, Cryptowall, TeslaCrypt, Jigsaw ja Cerber, ja tunnisti käyttäytymismalleja, jotka erottavat ransomware-ohjelmat laillisista sovelluksista. Riippumatta siitä, onko rikollinen ryhmä vai kansakunta luonut ohjelman, kaikki ransomware toimii samalla tavalla ja salaa mahdollisimman monta tiedostoa. Nämä ohjelmat eivät pysty määrittämään, mitkä tiedostot ovat tärkeitä, joten ne salaavat kaiken tiedostopääteiden perusteella.
Ransomfree-prosessi toimii taustalla ja seuraa kansiota ja tiedostoja muutosten varalta. Se estää prosessit, jotka muuttavat valvomiaan kansioita tai tiedostoja.
Joten, teoria on, että se voi estää ransomware tartuttamasta 'oikeita' tiedostoja järjestelmään käyttämällä hunajapotteja. Jos näin on, riippuu suurelta osin lunastusohjelmasta ja sen käytöstä.
Kaverit yli Nukkuva tietokone testasi turvaohjelmaa rajoitetun ransomware-sarjan - Locky, Cerber ja Globe - suhteen ja ohjelma onnistui lopettamaan hyökkäyksensä kuolleiden seurauksena.
KyberReason, yritys, joka on takana RansomFree toteaa, että ohjelma suojaa yli 40: ltä erilaiselta lunastettujen ohjelmien perheiltä, mukaan lukien erilliset lunastusohjelmat sekä ns. tiedostoettomat lunastusohjelmat, jotka käyttävät haavoittuvuuksia ja laillisia Windows-työkaluja, kuten PowerShell, hyökkäysten suorittamiseen.
Ohjelma tukee paikallisten asemien, mutta myös verkkoasemien tunnistamista.
Cyberreason loi esittelyvideon, joka näyttää kuinka RansomFree toimii
Loppu sanat
Turvayhtiöt vasemmalle ja oikealle alkoivat luoda ransomware-ratkaisuja PC-tietokoneiden suojaamiseksi paremmin ransomware-uhilta. He käyttävät menetelmiä eroavat ja samoin niiden tehokkuus. On parasta täydentää lunastettujen ohjelmien torjuntatyökaluja muilla keinoilla, mukaan lukien varmuuskopioiden luominen ja asukkaiden tietoturvaratkaisut, kuten oikein määritetyt palomuurit.