CyberSight RansomStopper anti-ransomware dla Windows

CyberSight, nowa firma zajmująca się bezpieczeństwem komputerowym z siedzibą w Kalifornii, wydała wczoraj pierwszą wersję oprogramowania antywirusowego RansomStopper.

RansomStopper jest dostępny jako darmowa wersja do użytku niekomercyjnego oraz wersja płatna do użytku komercyjnego i korporacyjnego.

Program jest zgodny z systemem Windows 7 i nowszymi wersjami systemu operacyjnego Microsoft Windows, a CyberSight obiecuje, że zatrzyma oprogramowanie ransomware przed zaszyfrowaniem danych.

Instalacja programu jest prosta, ponieważ wystarczy nacisnąć kilka razy przycisk Dalej, aby zainstalować aplikację zabezpieczającą na komputerze z systemem Windows.

Zostaniesz poproszony o podanie imienia i nazwiska oraz adresu e-mail, a następnie będziesz musiał zweryfikować adres e-mail, aby móc korzystać z programu. RansomStopper wyświetla monit „wprowadź dane”, dopóki nie potwierdzisz wybranego adresu e-mail.

Sama aplikacja oferuje niewielką kontrolę użytkownika. Interfejs zawiera cztery przyciski u dołu strony, które prowadzą do dozwolonych i zablokowanych / poddanych kwarantannie procesów, alertów bezpieczeństwa i kontroli aktualizacji.

Brak dostępnych ustawień, co oznacza między innymi, że nie można na przykład aktywnie przetwarzać białej listy na proaktywnie.

Firma wyjaśnia na swojej stronie internetowej, jak działa RansomStopper:

Nasze oprogramowanie anty-ransomware wykorzystuje zastrzeżoną technologię i uczenie maszynowe, aby zapewnić wielowarstwową ochronę przed oprogramowaniem ransomware.

RansomStopper wykorzystuje zastrzeżone techniki oszustwa oraz technologię odzyskiwania i wycofywania w celu zminimalizowania utraty plików RansomStopper wykrywa nowe i istniejące oprogramowanie ransomware w celu ochrony przed złośliwym szyfrowaniem i utratą plików.

Komunikat prasowy zawiera dodatkowe informacje:

  • Zapobieganie : Stosuje uczenie maszynowe plików przed wykonaniem, aby zapobiec zainfekowaniu systemu
  • Oszustwo : honeypoty i pułapki na żądanie do przechwytywania oprogramowania ransomware, zanim wpłynie ono na pliki
  • Wykrywanie : Analiza behawioralna na poziomie jądra procesów i plików w czasie rzeczywistym
  • Automatyczna odpowiedź : automatycznie zatrzymuje ataki, w tym ataki zero-day, blokując procesy i pliki kwarantanny

Wykorzystanie honeypotów do identyfikowania ataków ransomware nie jest nowe, ale jest to skuteczna metoda, pod warunkiem, że jest wykonana poprawnie.

Końcowe słowa

RansomStopper to bezpłatne oprogramowanie anty-ransomware do użytku osobistego. W tym czasie nie ma dostępnych niezależnych testów, które testowałyby skuteczność oprogramowania, jeśli chodzi o zatrzymanie martwego oprogramowania ransomware.

Brak opcji sprawia, że ​​jest to program, który w większości działa na autopilocie. Wyświetla powiadomienia dla użytkownika, gdy wykryje podejrzaną aktywność, i zapewnia opcje zarządzania dozwolonymi i zablokowanymi procesami, ale to wszystko, co teraz dostajesz.

Radzę poczekać i zobaczyć, jak RansomStopper radzi sobie w testach bezpieczeństwa, zanim spróbujesz. Istnieje wiele alternatyw, które istnieją już od dłuższego czasu. Sugestie znajdziesz w naszym przewodniku po oprogramowaniu przeciw ransomware.

Teraz Ty : Czy korzystasz z oprogramowania anty-ransomware w swoim systemie?