RansomFree is een nieuwe gratis programma voor het Microsoft Windows-besturingssysteem om uw PC te beschermen tegen ransomware aanvallen.
Het programma is volledig compatibel met 32-bits en 64-bits versies van Windows 7 en nieuwer, Windows server operating systems.
RansomFree moet worden geïnstalleerd op de doelcomputer. De bescherming die het toevoegt aan het systeem is interessant, omdat het zorgt voor een aantal bestanden op het systeem die het controleert op wijzigingen.
Deze bestanden tekens die ze op de top van de map structuur. Het idee is dat ransomware zal parseren voor bestanden met dezelfde structuur, zodat de aangemaakte bestanden zijn erop gericht eerste door de aanval.
Het bedrijf achter het product is van mening dat dit de beste proactieve manier om te detecteren ransomware op een PC op zijn vroegst.
RansomFree
De naam van de map op zijn minst lijkt te worden gerandomiseerd tijdens het maken, en dit is waarschijnlijk ook het geval voor de bestanden die worden geplaatst in de map van het programma maakt.
Ransomfree plaatsen met populaire bestandsformaten, docx, doc -, sql -, xls-en dus op in de map die zijn vaak het doelwit van ransomware aanvallen als ze zijn – meestal — persoonlijke-of werk gerelateerd.
Cybereason onderzocht meer dan 40 ransomware stammen, waaronder Locky, Cryptowall, TeslaCrypt, Jigsaw en Cerber en welke gedragspatronen die onderscheiden ransomware van legitieme toepassingen. Of een criminele groep of natie gemaakt van het programma, alle ransomware werkt op dezelfde manier en versleutelt zoveel mogelijk bestanden. Deze programma ‘ s niet kunt bepalen welke bestanden zijn belangrijk, dus ze coderen alles op basis van bestand extensies.
De Ransomfree proces op de achtergrond wordt uitgevoerd, controleert u de map en de bestanden wijzigingen. Het blokkeren van een proces wijzigt de mappen of bestanden die het controleert.
Dus, de theorie is dat het blokkeren van ransomware infecties van “echte” bestanden op het systeem door het gebruik van honeypots. Als dat echt het geval is, hangt grotendeels af van de ransomware en hoe het werkt.
De jongens overgenomen op Bleeping Computer getest op het programma voor de beveiliging tegen een beperkte set van ransomware — Locky, Cerber en de Wereld — en het programma erin geslaagd om de aanvallen te stoppen dood in hun spoor.
CyberReason, het bedrijf dat achter voor RansomFree stelt dat het programma beschermt tegen meer dan 40 verschillende ransomware gezinnen, inclusief stand-alone ransomware-programma ‘ s als zogenaamde file-minder ransomware die gebruik maakt van kwetsbaarheden en legitieme Windows tools zoals PowerShell om aanslagen te plegen.
Het programma ondersteunt detectie op lokale schijven, maar ook op netwerk schijven.
Cyberreason gemaakt van een demonstratie video die laat zien hoe RansomFree werkt
Slotwoord
Beveiliging bedrijven links en rechts begonnen met het creëren van anti-ransomware oplossingen voor een betere bescherming van Pc ‘ s tegen ransomware bedreigingen. De methoden die ze gebruiken verschillen en hun effectiviteit. Het is het beste om een aanvulling op anti-ransomware tools met andere middelen, met inbegrip van back-creatie en resident security oplossingen, zoals een goed geconfigureerde firewall.