RansomFree: حماية جهاز الكمبيوتر الخاص بك من برامج الفدية الضارة

جرب أداة القضاء على المشاكل

RansomFree هو برنامج مجاني جديد لنظام التشغيل Microsoft Windows لحماية جهاز الكمبيوتر الخاص بك من هجمات برامج الفدية.

البرنامج متوافق تمامًا مع إصدارات 32 بت و 64 بت من Windows 7 والإصدارات الأحدث ، بالإضافة إلى أنظمة تشغيل خادم Windows.

يحتاج RansomFree ليتم تثبيته على الجهاز الهدف. الحماية التي تضيفها إلى النظام مثيرة للاهتمام ، حيث تقوم بإنشاء عدد من الملفات على النظام الذي يراقب التغييرات.

تستخدم هذه الملفات الأحرف التي تضعها في أعلى بنية الدليل. الفكرة هي أن برامج الفدية ستقوم بتحليل الملفات باستخدام نفس البنية بحيث يتم استهداف الملفات التي تم إنشاؤها أولاً بالهجوم.

تعتقد الشركة التي تقف وراء المنتج أن هذه هي أفضل طريقة استباقية لاكتشاف برامج الفدية على جهاز كمبيوتر في أقرب وقت ممكن.

فدية مجانية

ransomfree

يبدو أن اسم المجلد على الأقل عشوائيًا أثناء الإنشاء ، وربما يكون هذا هو الحال أيضًا بالنسبة للملفات الموضوعة داخل المجلدات التي ينشئها البرنامج.

يضع Ransomfree تنسيقات الملفات الشائعة و docx و doc و sql و xls وما إلى ذلك في المجلد الذي غالبًا ما يكون مستهدفًا بهجمات برامج الفدية كما هو - عادةً - شخصي أو متعلق بالعمل.

بحث Cybereason في أكثر من 40 نوعًا من برامج الفدية ، بما في ذلك Locky و Cryptowall و TeslaCrypt و Jigsaw و Cerber وحدد الأنماط السلوكية التي تميز برامج الفدية عن التطبيقات المشروعة. سواء أنشأت جماعة إجرامية أو أمة البرنامج ، فإن جميع برامج الفدية تعمل بنفس الطريقة وتقوم بتشفير أكبر عدد ممكن من الملفات. لا تستطيع هذه البرامج تحديد الملفات المهمة لذا فهي تقوم بتشفير كل شيء بناءً على امتدادات الملفات.

تعمل عملية Ransomfree في الخلفية ، وتراقب المجلد والملفات من أجل التغييرات. سيحظر أي عملية تقوم بتعديل المجلدات أو الملفات التي تراقبها.

لذا ، فإن النظرية هي أنه يمكن منع برامج الفدية من إصابة الملفات 'الحقيقية' على النظام من خلال استخدام مواضع الجذب. إذا كان هذا هو الحال بالفعل يعتمد إلى حد كبير على رانسومواري وكيف يعمل.

ransomfree-files

الرجال أكثر من كمبيوتر نائم اختبر برنامج الأمان ضد مجموعة محدودة من برامج الفدية - Locky و Cerber و Globe - وتمكن البرنامج من إيقاف الهجمات الميتة في مسارها.

CyberReason ، الشركة التي خلف ينص برنامج RansomFree على أن البرنامج يحمي من أكثر من 40 عائلة مختلفة من برامج الفدية بما في ذلك برامج الفدية المستقلة بالإضافة إلى ما يسمى ببرامج الفدية الخالية من الملفات والتي تستخدم نقاط الضعف وأدوات Windows الشرعية مثل PowerShell لتنفيذ الهجمات.

يدعم البرنامج الكشف على محركات الأقراص المحلية ولكن أيضًا على محركات أقراص الشبكة.

أنشأ Cyberreason فيديو توضيحي يوضح كيفية عمل RansomFree

الكلمات الختامية

بدأت شركات الأمن اليسار واليمين إنشاء حلول لمكافحة برامج الفدية لحماية أجهزة الكمبيوتر بشكل أفضل من تهديدات برامج الفدية. الأساليب التي يستخدمونها تختلف وكذلك فعاليتها. من الأفضل تكملة أدوات مكافحة برامج الفدية بوسائل أخرى بما في ذلك إنشاء نسخة احتياطية وحلول الأمان مثل جدار الحماية الذي تم تكوينه بشكل صحيح.