RansomFree: protegeu el vostre PC contra el ransomware
- Categoria: Windows
RansomFree és un nou programa gratuït per al sistema operatiu Microsoft Windows per protegir el vostre PC contra atacs de ransomware.
El programa és totalment compatible amb versions de Windows 7 i 64 bits de 64 i més recents, així com amb sistemes operatius del servidor Windows.
Cal instal·lar RansomFree a la màquina de destinació. La protecció que afegeix al sistema és interessant, ja que crea diversos fitxers al sistema que monitoritza els canvis.
Aquests fitxers utilitzen caràcters que els situen a la part superior de l'estructura del directori. La idea és que el ransomware analitzi els fitxers que utilitzin la mateixa estructura de manera que els fitxers creats seran orientats primer per l'atac.
L’empresa que hi ha darrere del producte creu que aquesta és la millor manera proactiva de detectar el ransomware en un PC al més aviat possible.
RansomFree
Almenys, el nom de la carpeta sembla aleatorial durant la creació i, probablement, també és així el cas dels fitxers que es col·loquen dins de les carpetes que crea el programa.
Ransomfree col·loca formats populars de fitxers, docx, doc, sql, xls, etc. a la carpeta que sovint tenen com a objectiu els atacs de ransomware, ja que solen ser personals o relacionats amb el treball.
Cybereason va investigar més de 40 soques de ransomware, incloses Locky, Cryptowall, TeslaCrypt, Jigsaw i Cerber i van identificar els patrons de comportament que distingeixen el ransomware de les aplicacions legítimes. Tant si un grup criminal com una nació han creat el programa, tots els ransomware funcionen de la mateixa manera i xifren el màxim de fitxers possibles. Aquests programes no poden determinar quins fitxers són importants, de manera que xifren tot en funció de les extensions de fitxer.
El procés Ransomfree s'executa en segon pla i supervisa la carpeta i els fitxers per a canvis. Bloquejarà qualsevol procés que modifiqui les carpetes o fitxers que monitoritzi.
Per tant, la teoria és que pot evitar que el ransomware infecti arxius 'reals' al sistema mitjançant l'ús de potes de mel. Si realment és així, depèn en gran mesura del ransomware i del seu funcionament.
Els nois a sobre Equip de buidatge va provar el programa de seguretat contra un conjunt limitat de ransomware (Locky, Cerber i Globe) i el programa va aconseguir detenir els atacs morts a la seva pista.
CyberReason, l'empresa que és darrere per a RansomFree afirma que el programa protegeix contra més de 40 famílies de ransomware diferents, inclosos els programes autònoms de ransomware, així com els anomenats ransomware sense fitxers que utilitzen vulnerabilitats i eines legítimes de Windows com PowerShell per realitzar atacs.
El programa admet la detecció en unitats locals, però també en unitats de xarxa.
Cyberreason va crear un vídeo demostratiu que mostra el funcionament de RansomFree
Paraules clausura
Les empreses de seguretat a l'esquerra ia la dreta van començar a fer-ho crear solucions anti-ransomware per protegir millor els ordinadors contra les amenaces de ransomware. Els mètodes que utilitzen difereixen i també la seva efectivitat. El millor és complementar les eines anti-ransomware amb altres mitjans, com ara solucions de creació de còpia de seguretat i seguretat de residents com un tallafoc configurat correctament.