RansomFree: защитите свой компьютер от программ-вымогателей

Попробуйте наш инструмент устранения неполадок

RansomFree - это новая бесплатная программа для операционной системы Microsoft Windows, предназначенная для защиты вашего ПК от атак программ-вымогателей.

Программа полностью совместима с 32-битными и 64-битными версиями Windows 7 и новее, а также с серверными операционными системами Windows.

На целевой машине необходимо установить RansomFree. Защита, которую он добавляет в систему, интересна тем, что создает в системе ряд файлов, которые отслеживает на предмет изменений.

В этих файлах используются символы, которые помещают их в верхнюю часть структуры каталогов. Идея состоит в том, что программа-вымогатель будет анализировать файлы, использующие ту же структуру, чтобы созданные файлы в первую очередь подверглись атаке.

Компания, создавшая продукт, считает, что это лучший превентивный способ обнаружения программ-вымогателей на ПК как можно раньше.

RansomFree

ransomfree

Имя папки, по крайней мере, кажется случайным во время создания, и это, вероятно, также относится к файлам, которые помещаются в папки, которые создает программа.

Ransomfree помещает популярные форматы файлов, docx, doc, sql, xls и т. Д. В папку, которая часто становится целью атак программ-вымогателей, поскольку они - обычно - личные или связанные с работой.

Cybereason исследовала более 40 штаммов программ-вымогателей, включая Locky, Cryptowall, TeslaCrypt, Jigsaw и Cerber, и определила поведенческие модели, которые отличают программы-вымогатели от легитимных приложений. Независимо от того, была ли программа создана преступной группой или государством, все программы-вымогатели работают одинаково и шифруют как можно больше файлов. Эти программы не могут определить, какие файлы важны, поэтому они шифруют все на основе расширений файлов.

Процесс Ransomfree работает в фоновом режиме и отслеживает изменения в папке и файлах. Он заблокирует любой процесс, который изменяет папки или файлы, которые он отслеживает.

Итак, теория состоит в том, что он может блокировать заражение вымогателями «настоящих» файлов в системе с помощью приманок. Если это действительно так, во многом зависит от программы-вымогателя и того, как она работает.

ransomfree-files

Ребята в Сонный компьютер протестировали программу безопасности против ограниченного набора программ-вымогателей - Locky, Cerber и Globe - и программа сумела остановить атаки прямо на своем пути.

CyberReason, компания, которая позади for RansomFree заявляет, что программа защищает от более чем 40 различных семейств программ-вымогателей, включая автономные программы-вымогатели, а также так называемые безфайловые программы-вымогатели, которые используют уязвимости и законные инструменты Windows, такие как PowerShell, для проведения атак.

Программа поддерживает обнаружение на локальных дисках, но также и на сетевых дисках.

Cyberreason создала демонстрационное видео, показывающее, как работает RansomFree

Заключительные слова

Охранные предприятия слева и справа начали создавать решения для защиты от программ-вымогателей для лучшей защиты ПК от угроз программ-вымогателей. Методы, которые они используют, различаются, как и их эффективность. Лучше всего дополнять инструменты защиты от программ-вымогателей другими средствами, включая создание резервных копий и резидентные решения безопасности, такие как правильно настроенный брандмауэр.