SafeGroup

Pełna wersja: RansomeFree - nowe narzędzie do walki z ransomami
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Na rynku aplikacji zabezpieczających pojawiło się nowe narzędzie do walki ze szkodnikami szyfrującymi/blokującymi dane i system - to RansomFree rozwijany przez nieznaną raczej firmę Cybereason, choć z publikowanych o sobie informacji wynika, że zespół stanowią byli wojskowi eksperci do walki z cyber-przestępczością...w tym kontekście już raczej nie dziwi, że w przedsięwzięcie zainwestował Lockheed Martin Smile
OK...wracając do samej aplikacji - na postawie analizy przeprowadzonej przez L. Abramsa z Bleepingcomputer można powiedzieć, że działa ona dwutorowo
- Po pierwsze tworzy na dysku systemowych dodatkowe foldery, których nazwy zaczynają się znakami ~ lub !, co powoduje, że stają się przynętą dla szkodnika, który obiekty z takimi nazwami skanuje w pierwszej kolejności
- RansomFree monitoruje te foldery i w razie wykrycia podejrzanej aktywności na ich zawartości ostrzega użytkownika - przykładowy screen poniżej...na podstawie póki co niewielkiej ilości testów program skutecznie zablokował infekcje spowodowane przez Locky (Osiris), Cerber i Globe

[Obrazek: cyberreason-locky.png]

- Po drugie RansomFree używa mechanizm wykrywania behawioralnego...na razie nie wiadomo, jak działa i czy to ten sam mechanizm monitorowania, co w przypadku kontroli folderów-wabików, w każdym razie producent informuje, że dzięki temu jest w stanie wykrywać ponad 40 różnego rodzaju ransomów m.in Locky, Cryptowall, TeslaCrypt, Jigsaw, Cerber.

[Obrazek: cyberreason-globe-detected.png]

Program jest w początkowej fazie rozwoju i widać w nim niedociągnięcia - stwierdzono m.in. że program wymaga nieco czasu by wykryć i zablokować szyfrowanie, co powoduje, że część plików zostaje jednak utracona...na Wildersach zauważono także, że program nie chronił dysku niesystemowego czyli takiego, na którym zazwyczaj przechowuje się własne dane.

Program jest darmowy, obsługuje systemy Windows 7, 8, 10, Windows Server 2010 R2 i 2008 R2.
Strona programu

[Aby zobaczyć linki, zarejestruj się tutaj]

Analiza programu na BC (źródło screenów)

[Aby zobaczyć linki, zarejestruj się tutaj]

Moim zdaniem jest dobry Smile
Ponieważ?
Wolę nie mieć ransomów Lol
Nie wynika z tego, w którym miejscu ten program jest dobry. Obietnice?
Parę ransomów sprawdziłem i nie powiem coś tam działa, ale i tak CTBlocker pozamiatał.
Na Wildersach pojawił się deweloper programu i niedługo potem owa wersja 2.1.1.0 - brak jest listy zmian.
Kolejna wersja od kilku dni - 2.1.2.0 ...też bez listy zmian

[Aby zobaczyć linki, zarejestruj się tutaj]

Dla zainteresowanych dość obszerna recenzja po angielsku...całkiem sympatyczna dla programu

[Aby zobaczyć linki, zarejestruj się tutaj]

Niestety ale skończyli wspierać ten program Sad

[Aby zobaczyć linki, zarejestruj się tutaj]