RanSim: Windows PC'nizde fidye yazılımı saldırılarını test edin
- Kategori: Güvenlik
Ransim, on fidye yazılımı ailesinin bilgisayar sistemine saldırılarını simüle eden Windows için bir fidye yazılımı simülatörüdür.
Fidye yazılımı şüphesiz, son zamanlarda biraz öne çıkan nispeten yeni bir tehdit kategorisidir.
Güvenlik şirketleri, araçlarına bir yanıt olarak fidye yazılımı koruması ekledi veya yayınladı fidye yazılımını engellemeyi amaçlayan bağımsız programlar bir bilgisayar sistemindeki dosyaları şifrelemekten.
Çoğu kullanıcı için fidye yazılımı önleme programlarının sistemlerini fidye yazılımı tehditlerine karşı ne kadar iyi koruduğunu belirlemek zordur. RanSim, on yaygın fidye yazılımı saldırısına karşı korunup korunmadığını öğrenmek için bir bilgisayar sistemine yapılan saldırıları simüle etmek üzere tasarlanmıştır.
RanSim
Sen indirme seçenekleri sağlanmadan önce geliştirici web sitesindeki bilgileri doldurmanız istenir. Programı indirmenizi öneririm Major Geeks'ten veya bunun yerine başka bir üçüncü taraf indirme deposu.
Program üreticileri, güvenlik yazılımınızı gerçek dünyadaki bir saldırı senaryosunu simüle etmek için olduğu gibi yapılandırmanızı önerir. Ancak bu bazı durumlarda sorunlu olabilir. Örneğin yeni Malwarebytes Premium, RanSim'in hedef sistemlerde yürütülmesini engelledi.
RanSim'in arayüzünün kullanımı kolaydır. Fidye yazılımı test senaryoları hakkında bilgi ve testi başlatmak için tıklayabileceğiniz tek bir düğme sunar.
Testin tamamlanması bir dakikadan uzun sürmemelidir. Program test dosyalarını internetten indirecek, ancak yerel sistemdeki hiçbir dosyaya zarar vermeyecektir. Yine de dosyaları numaralandıracak ve bu dosyaların güvenlik açığı hakkındaki bilgileri gösterecektir.
Aşağıdaki fidye yazılımı senaryolarını test eder:
- InsideCryptor - güçlü şifreleme kullanarak dosyaları şifreler ve şifrelenmiş verilerle orijinal dosyaların çoğunun üzerine yazar.
- LockyVariant - Locky fidye yazılımının yeni bir sürümünün davranışını simüle eder.
- Taşıyıcı - Güçlü şifreleme kullanarak farklı bir klasördeki dosyaları şifreler ve orijinal dosyaları güvenli bir şekilde siler.
- Değiştirici - Orijinal dosyaların içeriğini değiştirir. Gerçek bir fidye yazılımı, kullanıcıları onları kurtarabileceklerini düşünmeye ikna eden bir mesaj gösterecektir.
- Streamer - Dosyaları şifreler ve verileri güçlü şifreleme kullanarak tek bir dosyaya yazar, ardından orijinal dosyaları siler.
- StrongCryptor - Dosyaları güçlü şifreleme kullanarak şifreler ve orijinal dosyaları güvenli bir şekilde siler.
- StrongCryptorFast - Dosyaları güçlü şifreleme kullanarak şifreler ve orijinal dosyaları siler.
- StrongCrytptorNet - Dosyaları güçlü şifreleme kullanarak şifreler ve orijinal dosyaları siler. Ayrıca, şifreleme anahtarının bir HTTP bağlantısı kullanarak bir sunucuya gönderilmesini simüle eder.
- ThorVariant - Thor fidye yazılımının son sürümünün davranışını simüle eder.
- WeakCryptor - Dosyaları zayıf şifreleme kullanarak şifreler ve orijinal dosyaları siler.
RanSim, test sırasında başarılı ve başarısız saldırıların sayısını listeler.
Kapanış Sözleri
Fidye yazılımı önleme yazılımının seçilmesi, RanSim'in yürütülmesini engellemeyecektir. Bu, örneğin, RansomFree izlediği kendi sahte dosyalarını yaratır. Diğer güvenlik yazılımları, uygulamanın yürütülmesini engelleyebilir.
Bu, programı bu makinelerde kullanılamaz hale getirir. Yine de işe yararsa, fidye yazılımı koruması simüle edilmiş saldırılara karşı koruma sağlamazsa, bir göz açıcı olabilir.
Şimdi sen: Fidye yazılımlarına karşı en iyi koruma?