RansomFree: bescherm uw pc tegen ransomware

Probeer Ons Instrument Voor Het Oplossen Van Problemen

RansomFree is een nieuw gratis programma voor het Microsoft Windows-besturingssysteem om uw pc te beschermen tegen ransomware-aanvallen.

Het programma is volledig compatibel met 32-bits en 64-bits versies van Windows 7 en nieuwer, evenals met Windows-serverbesturingssystemen.

RansomFree moet op de doelcomputer worden geïnstalleerd. De bescherming die het aan het systeem toevoegt, is interessant, aangezien het een aantal bestanden op het systeem aanmaakt die het controleert op wijzigingen.

Deze bestanden gebruiken tekens die ze bovenaan de directorystructuur plaatsen. Het idee is dat ransomware bestanden analyseert die dezelfde structuur gebruiken, zodat de gemaakte bestanden als eerste het doelwit zijn van de aanval.

Het bedrijf achter het product is van mening dat dit de beste proactieve manier is om ransomware op zijn vroegst op een pc te detecteren.

Losgeldvrij

ransomfree

De mapnaam lijkt op zijn minst willekeurig te zijn tijdens het maken, en dit is waarschijnlijk ook het geval voor de bestanden die in de mappen worden geplaatst die het programma maakt.

Ransomfree plaatst populaire bestandsindelingen, docx, doc, sql, xls enzovoort in de map die vaak het doelwit zijn van ransomware-aanvallen omdat ze - meestal - persoonlijk of werkgerelateerd zijn.

Cybereason onderzocht meer dan 40 soorten ransomware, waaronder Locky, Cryptowall, TeslaCrypt, Jigsaw en Cerber, en identificeerde de gedragspatronen die ransomware onderscheiden van legitieme toepassingen. Of een criminele groep of natie het programma heeft gemaakt, alle ransomware werkt op dezelfde manier en versleutelt zoveel mogelijk bestanden. Deze programma's kunnen niet bepalen welke bestanden belangrijk zijn, dus versleutelen ze alles op basis van bestandsextensies.

Het Ransomfree-proces wordt op de achtergrond uitgevoerd en controleert de map en bestanden op wijzigingen. Het blokkeert elk proces dat mappen of bestanden wijzigt die het controleert.

De theorie is dus dat het kan voorkomen dat ransomware 'echte' bestanden op het systeem infecteert door het gebruik van honeypots. Of dat echt het geval is, hangt grotendeels af van de ransomware en hoe deze werkt.

ransomfree-files

De jongens bij Bleep computer testte het beveiligingsprogramma tegen een beperkte set ransomware - Locky, Cerber en Globe - en het programma slaagde erin de aanvallen dood te stoppen.

CyberReason, het bedrijf dat is achter for RansomFree stelt dat het programma bescherming biedt tegen meer dan 40 verschillende ransomwarefamilies, inclusief stand-alone ransomwareprogramma's en zogenaamde file-less ransomware die kwetsbaarheden en legitieme Windows-tools zoals PowerShell gebruikt om aanvallen uit te voeren.

Het programma ondersteunt detectie op lokale schijven maar ook op netwerkschijven.

Cyberreason heeft een demonstratievideo gemaakt die laat zien hoe RansomFree werkt

Afsluitende woorden

Beveiligingsbedrijven links en rechts begonnen maak anti-ransomware-oplossingen om pc's beter te beschermen tegen ransomwarebedreigingen. De methoden die ze gebruiken, verschillen, evenals hun effectiviteit. Het is het beste om anti-ransomwaretools aan te vullen met andere middelen, zoals het maken van back-ups en residente beveiligingsoplossingen zoals een correct geconfigureerde firewall.