RansomFree: ปกป้องพีซีของคุณจาก ransomware
- หมวดหมู่: ของ Windows
RansomFree เป็นโปรแกรมฟรีใหม่สำหรับระบบปฏิบัติการ Microsoft Windows เพื่อปกป้องพีซีของคุณจากการโจมตีของ ransomware
โปรแกรมนี้เข้ากันได้อย่างสมบูรณ์กับ Windows 7 รุ่น 32 บิตและ 64 บิตและใหม่กว่าตลอดจนระบบปฏิบัติการเซิร์ฟเวอร์ Windows
ต้องติดตั้ง RansomFree บนเครื่องเป้าหมาย การป้องกันที่เพิ่มเข้ามาในระบบนั้นน่าสนใจเนื่องจากสร้างไฟล์จำนวนหนึ่งในระบบที่ตรวจสอบการเปลี่ยนแปลง
ไฟล์เหล่านี้ใช้อักขระที่วางไว้ที่ด้านบนสุดของโครงสร้างไดเร็กทอรี แนวคิดคือ ransomware จะแยกวิเคราะห์ไฟล์ที่ใช้โครงสร้างเดียวกันเพื่อให้ไฟล์ที่สร้างขึ้นจะถูกโจมตีเป็นเป้าหมายก่อน
บริษัท ที่อยู่เบื้องหลังผลิตภัณฑ์เชื่อว่านี่เป็นวิธีเชิงรุกที่ดีที่สุดในการตรวจจับแรนซัมแวร์บนพีซีโดยเร็วที่สุด
RansomFree
ชื่อโฟลเดอร์อย่างน้อยที่สุดดูเหมือนจะสุ่มระหว่างการสร้างและนี่อาจเป็นกรณีของไฟล์ที่อยู่ในโฟลเดอร์ที่โปรแกรมสร้างขึ้น
Ransomfree วางรูปแบบไฟล์ยอดนิยม docx, doc, sql, xls และอื่น ๆ ไว้ในโฟลเดอร์ซึ่งมักจะถูกกำหนดเป้าหมายโดยการโจมตีของ ransomware ตามที่เป็นอยู่โดยปกติแล้วจะเกี่ยวข้องกับเรื่องส่วนตัวหรืองาน
Cybereason ทำการวิจัยสายพันธุ์แรนซัมแวร์มากกว่า 40 สายพันธุ์ซึ่งรวมถึง Locky, Cryptowall, TeslaCrypt, Jigsaw และ Cerber และระบุรูปแบบพฤติกรรมที่แยก ransomware ออกจากแอปพลิเคชันที่ถูกกฎหมาย ไม่ว่าจะเป็นกลุ่มอาชญากรหรือประเทศที่สร้างโปรแกรมแรนซัมแวร์ทั้งหมดจะทำงานในลักษณะเดียวกันและเข้ารหัสไฟล์ให้ได้มากที่สุด โปรแกรมเหล่านี้ไม่สามารถระบุได้ว่าไฟล์ใดมีความสำคัญจึงเข้ารหัสทุกอย่างตามนามสกุลไฟล์
กระบวนการ Ransomfree ทำงานอยู่เบื้องหลังและตรวจสอบโฟลเดอร์และไฟล์สำหรับการเปลี่ยนแปลง จะบล็อกกระบวนการใด ๆ ที่ปรับเปลี่ยนโฟลเดอร์หรือไฟล์ที่ตรวจสอบ
ดังนั้นทฤษฎีก็คือมันสามารถบล็อก ransomware ไม่ให้ติดไฟล์ 'จริง' ในระบบผ่านการใช้ honeypots หากเป็นเช่นนั้นขึ้นอยู่กับ ransomware เป็นส่วนใหญ่และวิธีการทำงานของมัน
พวกมากกว่าที่ คอมพิวเตอร์ Bleeping ทดสอบโปรแกรมความปลอดภัยกับชุดแรนซัมแวร์ที่ จำกัด - Locky, Cerber และ Globe - และโปรแกรมสามารถหยุดการโจมตีที่ตายได้
CyberReason บริษัท ที่เป็น หลัง สำหรับ RansomFree ระบุว่าโปรแกรมป้องกันแรนซัมแวร์กว่า 40 ตระกูลที่แตกต่างกันรวมถึงโปรแกรม ransomware แบบสแตนด์อะโลนและที่เรียกว่า ransomware ที่ไม่ใช้ไฟล์ซึ่งใช้ช่องโหว่และเครื่องมือ Windows ที่ถูกต้องเช่น PowerShell เพื่อทำการโจมตี
โปรแกรมรองรับการตรวจจับไดรฟ์ภายในเครื่อง แต่ยังรวมถึงไดรฟ์เครือข่ายด้วย
Cyberreason สร้างวิดีโอสาธิตที่แสดงให้เห็นว่า RansomFree ทำงานอย่างไร
ปิดคำ
บริษัท รักษาความปลอดภัยทั้งซ้ายและขวาเริ่มให้บริการ สร้างโซลูชันป้องกัน ransomware เพื่อปกป้องพีซีจากภัยคุกคาม ransomware ได้ดีขึ้น วิธีการที่พวกเขาใช้แตกต่างกันและประสิทธิภาพของมันก็เช่นกัน วิธีที่ดีที่สุดคือเสริมเครื่องมือป้องกัน ransomware ด้วยวิธีการอื่น ๆ รวมถึงการสร้างข้อมูลสำรองและโซลูชันการรักษาความปลอดภัยที่มีอยู่เช่นไฟร์วอลล์ที่กำหนดค่าไว้อย่างเหมาะสม