RansomFree är ett nytt gratis program för Microsoft Windows-operativsystem för att skydda din DATOR mot ransomware attacker.
Programmet är fullt kompatibel med 32-bitars och 64-bitars versioner av Windows 7, och nyare, samt Windows server-operativsystem.
RansomFree måste vara installerat på måldatorn. Det skydd som det ger att systemet är intressant, eftersom det skapar ett antal filer på systemet som övervakar förändringar.
Dessa filer använder tecken att placera dem i toppen av katalogstrukturen. Tanken är att ransomware kommer att tolka efter filer med samma struktur så att de skapade filerna kommer att vara riktade första av attacken.
Företaget bakom produkten och anser att detta är den bästa proaktivt sätt att upptäcka ransomware på en PC tidigast.
RansomFree
Namnet på den mapp som åtminstone verkar vara randomiserade under skapandet, och det är troligen också fallet för de filer som är placerade inuti mappar programmet skapar.
Ransomfree platser populära filformat, docx, doc, sql, xls och så vidare i den mapp som är ofta måltavla för ransomware attacker som de är – oftast-personliga eller arbetsrelaterade.
Cybereason forskat i mer än 40 ransomware stammar, inklusive Locky, Cryptowall, TeslaCrypt, Pussel och Cerber och identifierade de beteendemönster som utmärker ransomware från legitima program. Om en kriminell grupp eller nation som skapat programmet, alla ransomware fungerar på samma sätt och krypterar så många filer som möjligt. Dessa program kan inte avgöra vilka filer som är viktigt så att de kryptera allt baserat på filändelser.
Den Ransomfree process som körs i bakgrunden och bevakar mappar och filer för förändringar. Det kommer att blockera alla processer som modifierar de mappar eller filer som den övervakar.
Så, teorin är att det kan blockera ransomware från att infektera “riktiga” filer på systemet genom användning av honeypots. Om så är verkligen fallet beror till stor del på ransomware och hur det fungerar.
Killarna över på Bleeping Dator testat säkerhetsprogram mot en begränsad uppsättning av ransomware — Locky, Cerber och Världen — och-program som hanteras för att stoppa attacker döda i sina spår.
CyberReason, företaget som ligger bakom för RansomFree anger att ett program som skyddar mot mer än 40 olika ransomware familjer, inklusive fristående ransomware program samt så kallade fil-mindre ransomware som utnyttjar sårbarheter och legitim Windows-verktyg som PowerShell för att genomföra attacker.
Programmet stöder upptäckt på lokala hårddiskar, men också på nätverksenheter.
Cyberreason skapat en demonstration video som visar hur fungerar RansomFree
Avslutande Ord
Säkerhet-företag vänster och höger igång att skapa anti-ransomware lösningar för att bättre skydda Datorer mot ransomware hot. De metoder som används skiljer sig åt och det gör deras effektivitet. Det är bäst att komplettera anti-ransomware verktyg med andra metoder, inklusive säkerhetskopiering skapande och är bosatt säkerhetslösningar såsom en korrekt konfigurerad brandvägg.