RanSim: Testa ransomware attacker på din Windows-PC

0
180

Ransim är en ransomware simulator för Windows som simulerar attacker av tio ransomware familjer mot datorn.

Ransomware är utan tvekan ett relativt nytt hot kategori som har fått en framträdande plats under den senaste tiden.

Säkerhet-företag har lagts ransomware skydd till sina verktyg, som ett svar, eller släppt fristående program, som syftar till att blockera ransomware från att kryptera filer på en dator.

Det är svårt för de flesta användare för att avgöra hur väl anti-ransomware program för att skydda sina system mot ransomware hot. RanSim har utformats för att simulera attacker på en dator för att ta reda på om den är skyddad mot tio gemensamma ransomware attacker.

RanSim

ransomware simulator

Du ombeds att fylla i information på utvecklarens hemsida att ladda ner. Jag föreslår att du laddar hem programmet från Stora Nördar eller annan tredje part ladda ner arkiv istället.

Programmet beslutsfattare föreslår att du håller dina säkerhetsprogram konfigurerad som är att simulera en verklig attack scenario. Detta kan vara problematiskt i vissa fall. Den nya Malwarebytes Premium till exempel blockerad genomförandet av RanSim på målsystemet.

RanSim gränssnitt är enkelt att använda. Det erbjuder information på ransomware test scenarier, och en enda knapp som du kan klicka på för att starta testet.

Testet bör inte ta längre än en minut att slutföra. Det kommer programmet att ladda ner test-filer från Internet, men skadar inte några filer på det lokala systemet. Det kommer att räkna upp de filer om och visa information om sårbarhet och en av dessa filer.

Den testar följande ransomware scenarier:

  1. InsideCryptor — krypterar filer med hjälp av stark kryptering och skriver det mesta av innehållet i de ursprungliga filerna med krypterade data.
  2. LockyVariant — simulerar beteendet hos en ny version av Locky ransomware.
  3. Mover — Krypterar filer i en annan mapp genom att använda stark kryptering och säkert tar bort de ursprungliga filerna.
  4. Ersättare — Ersätter innehållet i de ursprungliga filerna. En riktig ransomware skulle visa ett meddelande som lurar användare till att tro att de kan återställa dem.
  5. Streamer — Krypterar filer och skriver data till en enda fil, med hjälp av stark kryptering, och tar sedan bort de ursprungliga filerna.
  6. StrongCryptor — Krypterar filer med hjälp av stark kryptering och säkert tar bort de ursprungliga filerna.
  7. StrongCryptorFast — Krypterar filer med hjälp av stark kryptering och tar bort de ursprungliga filerna.
  8. StrongCrytptorNet — Krypterar filer med hjälp av stark kryptering och tar bort de ursprungliga filerna. Det simulerar även skicka krypterade nyckeln till en server med hjälp av en HTTP-anslutning.
  9. ThorVariant — Simulerar beteendet hos en ny version av Thor ransomware.
  10. WeakCryptor — Krypterar filer med svag kryptering och tar bort de ursprungliga filerna.

RanSim listor antalet lyckade och misslyckade attacker under testet.

Avslutande Ord

Välj anti-ransomware program kommer inte att blockera RanSim från utförande. Detta är till exempel fallet för RansomFree som skapar sin egen dummy-filer som den övervakar. Andra säkerhetsprogram kan blockera genomförandet av programmet.

Detta gör programmet oanvändbart på dessa maskiner. Fortfarande, om det fungerar, det kan vara en ögonöppnare om anti-ransomware skydd skyddar inte mot den simulerade attacker.

Nu är Du: Bästa skyddet mot ransomware?