RansomFree er et nytt program mot gisselvare.
RansomFree er et nytt program mot gisselvare.

Annonse


Her er programmet som skal beskytte deg mot gisselvare

Bruken av gisselvare har blitt mer og mer utbredt de seneste årene og er kanskje blitt den verste skadevaren man kan bli infisert av.

Programvare mot gisselvare
Sikkerhetsselskapet Cybereason har utviklet programvaren «RansomFree» for å hjelpe PC-brukerne å stå imot økningen i gisselvare. Ifølge selskapet kan programmet stanse 99 prosent av angrepene – dette inkluderer uoppdagete varianter.

For å oppdage og stanse gisselvare, bruker RansomFree «atferdsmessige og proprietære bedragsteknikker». Programmet opprettet mapper med tilfeldige navn på det infiserte systemet. Disse fungerer som «honeypots». Mappene blir opprettet med tegnene ~ og ! ettersom de er lave på ASCI II-tabellen, og blir dermed de første filene som blir kryptert av gisselvaren.

Les også: Intel, Kaspersky og Europol går sammen mot gisselvare.

Annonse


Oppdager og varsler
Hvis disse mappene og filene blir kryptert, starter RansomFree å se etter opprinnelsen til angrepet og stanser det. Deretter blir brukeren varslet om at en gisselvare er oppdaget og spurt om den ønsker å avslutte prosessen. Programmet viser også hvilke filer som er blitt kryptert.

I videoen under kan du se hvordan det fungerer i praksis.

Utviklerne i Cybereason sier at de vil holde programmet oppdatert for å kunne beskytte brukerne mot nye angrep og metoder.

Les også: E-post fra «Posten» tar PC-en din som gissel.

https://youtube.com/watch?v=nr1w2mrOpto

 

Kilder:
Neowin,
Bleeping Computer

Annonse