RanSim: Test ransomware angrep på din Windows-PC

0
182

Ransim er en ransomware simulator for Windows som simulerer angrep av ti ransomware familier mot datasystemet.

Ransomware er uten tvil en relativt ny trussel kategori som har fått noen fremtredende i nyere tid.

Sikkerhet selskaper har lagt ransomware beskyttelse til sine verktøy som en respons, eller utgitt frittstående programmer med sikte på å blokkere ransomware fra kryptere filer på en datamaskin.

Det er vanskelig for de fleste brukere å finne ut hvor godt anti-ransomware programmer beskytte sine systemer mot ransomware trusler. RanSim har blitt designet for å simulere angrep på en datamaskin-systemet for å finne ut om det er beskyttet mot ti vanlige ransomware angrep.

RanSim

ransomware simulator

Du blir bedt om å fylle ut informasjon om utvikleren nettstedet før du laste ned alternativer er tilgjengelig. Jeg foreslår at du laster ned programmet fra Store Nerder eller en annen tredjepart laste ned depotet i stedet.

Programmet beslutningstakere foreslår at du holder din sikkerhet programvare konfigurert som er å simulere en reell angrep scenario. Dette kan være problematisk, men i noen tilfeller. Den nye Malwarebytes Premium-for eksempel blokkert utførelse av RanSim på mål-systemer.

RanSim grensesnitt er enkel å bruke. Det tilbyr informasjon om ransomware test scenarier, og en enkelt knapp som du kan klikke på for å starte testen.

Testen bør ikke ta lenger enn et minutt å fullføre. Programmet vil laste ned test-filer fra Internett, men det vil ikke skade noen filer på det lokale systemet. Det vil spesifisere filene selv, og vise informasjon på sårbarheten til disse filene.

Den tester følgende ransomware scenarier:

  1. InsideCryptor — krypterer filene ved hjelp av sterk kryptering og overskriver de fleste av innholdet i de opprinnelige filene med de krypterte dataene.
  2. LockyVariant — simulerer oppførselen til en nyere versjon av Locky ransomware.
  3. Mover — Krypterer filer i en annen mappe med sterk kryptering og trygt slettes de opprinnelige filene.
  4. Replacer — Erstatter innholdet i de opprinnelige filene. En ekte ransomware ville vise en melding som lurer brukerne til å tro de kan få tak i dem.
  5. Streamer — Krypterer filer og skriver data i en enkelt fil, bruker sterk kryptering, deretter slettes den opprinnelige filene.
  6. StrongCryptor — Krypterer filene ved hjelp av sterk kryptering og trygt slettes de opprinnelige filene.
  7. StrongCryptorFast — Krypterer filene ved hjelp av sterk kryptering og sletter de opprinnelige filene.
  8. StrongCrytptorNet — Krypterer filene ved hjelp av sterk kryptering og sletter de opprinnelige filene. Det er også simulerer sending av krypteringsnøkkelen til en server ved å bruke en HTTP-tilkobling.
  9. ThorVariant — Simulerer oppførselen til en nyere versjon av Thor ransomware.
  10. WeakCryptor — Krypterer filene ved hjelp av svak kryptering og sletter de opprinnelige filene.

RanSim viser antall vellykkede og mislykkede angrep under testen.

Avsluttende Ord

Velg anti-ransomware programvaren vil ikke blokkere RanSim fra gjennomføring. Dette er for eksempel tilfelle for RansomFree som skaper sin egen dummy-filer som det skjermer. Andre sikkerhetsprogrammer kan blokkere gjennomføringen av programmet.

Dette gjør programmet ubrukelig på disse maskinene. Likevel, hvis det fungerer, kan det være en øyeåpner hvis anti-ransomware-beskyttelse beskytter ikke mot den simulerte angrep.

Nå er Du: Beste beskyttelse mot ransomware?