RansomFree: Bilgisayarınızı fidye yazılımlarına karşı koruyun
- Kategori: Pencereler
RansomFree, bilgisayarınızı fidye yazılımı saldırılarına karşı korumak için Microsoft Windows işletim sistemi için yeni bir ücretsiz programdır.
Program, Windows 7 ve daha yeni 32-bit ve 64-bit sürümlerinin yanı sıra Windows sunucu işletim sistemleri ile tamamen uyumludur.
RansomFree'nin hedef makineye yüklenmesi gerekiyor. Sisteme eklediği koruma, sistemde değişiklikleri izlediği bir dizi dosya yarattığı için ilginçtir.
Bu dosyalar, onları dizin yapısının en üstüne yerleştiren karakterleri kullanır. Buradaki fikir, fidye yazılımının aynı yapıyı kullanan dosyaları ayrıştırması ve böylece oluşturulan dosyaların saldırı tarafından önce hedeflenmesidir.
Ürünün arkasındaki şirket, bunun bir bilgisayardaki fidye yazılımını en erken tespit etmenin en iyi proaktif yolu olduğuna inanıyor.
RansomFree
Klasör adı, oluşturma sırasında en azından rasgele seçilmiş gibi görünüyor ve bu muhtemelen programın oluşturduğu klasörlerin içine yerleştirilen dosyalar için de geçerli.
Ransomfree, genellikle kişisel veya işle ilgili oldukları için genellikle fidye yazılımı saldırıları tarafından hedeflenen klasöre popüler dosya biçimlerini, docx, doc, sql, xls vb. Yerleştirir.
Cybereason, Locky, Cryptowall, TeslaCrypt, Jigsaw ve Cerber dahil 40'tan fazla fidye yazılımı türünü araştırdı ve fidye yazılımını yasal uygulamalardan ayıran davranış kalıplarını belirledi. Programı ister bir suç örgütü ister ulus oluşturmuş olsun, tüm fidye yazılımları aynı şekilde çalışır ve olabildiğince çok dosyayı şifreler. Bu programlar, hangi dosyaların önemli olduğunu belirleyemediğinden, her şeyi dosya uzantılarına göre şifreler.
Ransomfree işlemi arka planda çalışır ve değişiklik için klasörü ve dosyaları izler. İzlediği klasörleri veya dosyaları değiştiren tüm işlemleri engelleyecektir.
Bu yüzden teori, fidye yazılımının honeypot kullanımı yoluyla sistemdeki 'gerçek' dosyalara bulaşmasını engelleyebilmesidir. Durum gerçekten buysa, büyük ölçüde fidye yazılımına ve nasıl çalıştığına bağlıdır.
Adamlar Bleeping Bilgisayar Güvenlik programını Locky, Cerber ve Globe gibi sınırlı sayıda fidye yazılımına karşı test etti ve program ölü saldırıları durdurmayı başardı.
CyberReason, arkasında for RansomFree, programın bağımsız fidye yazılımı programları ve saldırıları gerçekleştirmek için PowerShell gibi güvenlik açıkları ve meşru Windows araçlarını kullanan dosyasız fidye yazılımı da dahil olmak üzere 40'tan fazla farklı fidye yazılımı ailesine karşı koruma sağladığını belirtir.
Program, yerel sürücülerde ve ayrıca ağ sürücülerinde algılamayı destekler.
Cyberreason, RansomFree'nin nasıl çalıştığını gösteren bir tanıtım videosu oluşturdu
Kapanış Sözleri
Sol ve sağ güvenlik şirketleri fidye yazılımından koruma çözümleri oluşturun bilgisayarları fidye yazılımı tehditlerine karşı daha iyi korumak için. Kullandıkları yöntemler farklıdır ve etkinlikleri de değişir. En iyisi, fidye yazılımı önleme araçlarını, yedekleme oluşturma ve düzgün yapılandırılmış bir güvenlik duvarı gibi yerleşik güvenlik çözümleri gibi diğer yöntemlerle tamamlamaktır.