Pregled programske opreme Anti-Ransomware
- Kategorija: Varnost
Obstajata dve vrsti programov Anti-Ransomware: tisti, ki sistem v realnem času ščitijo pred dohodnimi grožnjami, in tisti, ki sistem razkužijo po uspešnem napadu z odškodninsko programsko opremo.
Naslednji pregled anti-ransomware programov obravnava programe, ki so bili zasnovani posebej za te namene.
Ne vključuje varnostne programske opreme za splošno rabo, ki vključuje tudi zaščito pred odškodninsko programsko opremo. Poleg tega smo se odločili, da ločimo programe, namenjene zaščiti sistema pred napadi ransomware iz dekriptorjev, ki po uspešnih napadih dešifrirajo datoteke.
Kar zadeva preventivo, lahko uporabniki storijo več, na primer poskrbijo, da imajo posodobljeno programsko opremo za varnost, da ustvarijo varnostne kopije pomembnih podatkov in hranijo varnostne kopije, odmaknjene od sistema, ali uporabljajo zdravo pamet.
Tu je kratek uvodni video o ransomware.
Anti-Ransomware Software
Naslednji programi so namenjeni zaščiti pred odkupno programsko opremo in / ali razkuževanju že okuženih računalniških sistemov.
Programi so razvrščeni po abecedi, na koncu tabele pa informacije o tem, kako se postavljajo drug proti drugemu.
Le nekaj jih nudi zaščito pred večino, če ne celo vse vrste odkupa, medtem ko vas večina ščiti le pred določenimi običajnimi vrstami ali pa vam omogoči razkuževanje že okuženega računalniškega sistema.
Uvrstitev na seznam je precej obsežna in bo sčasoma rasla, saj bodo grožnje z odkrito programsko opremo postale še bolj mainstream kot že.
Če želite priporočilo, je po našem mnenju najboljša rešitev trenutno WinPatrol WAR zahvaljujoč večplastnemu pristopu in trdnemu obrambnemu sistemu.
AppCheck Anti-Ransomware
AppCheck Anti-Ransomware ščiti 32-bitne in 64-bitne različice sistema Microsoft Windows pred grožnjami z izsiljevalno programsko opremo. Program je na voljo kot domača različica in komercialna različica Pro z obema različicama, ki podpirata enak zaščitni sistem z osnovno programsko opremo.
Obe različici podpirata zaščito v realnem času, zaščito pred izkoriščanjem in zaščito MBR, Pro različica doda omrežno zaščito na seznam razpoložljivih varnostnih možnosti.
Program za zaščito pred napadi uporablja bazo podatkov podpisov ransomware in hevristike.
AbelSoft AntiRansomware
AbelSoft AntiRansomware je komercialni program, ki izvaja zaščito za ozadje, ki pregleda sistem za programsko opremo, ki je podobna odporniški opremi. Uporablja algoritme za odkrivanje odkupne programske opreme ter ščiti uporabniške mape in tudi mape po meri tako, da jih posebej spremlja zaradi sprememb.
Na spletnem mestu za razvijalce je na voljo 30-dnevna omejena preizkusna različica.
Programska oprema Bitdefender Anti-Ransomware
Program Bitdefender teče v ozadju, potem ko je nameščen v podprti različici operacijskega sistema Windows.
Zasnovan je za zaščito sistema pred družinami kriptovalut CTB-Locker, Locky in TeslaCrypt.
Po besedah Bitdefenderja bo ščitil pred znanimi in možnimi prihodnjimi različicami teh družin.
CryptoPrevent
CryptoPrevent je dolgotrajni program, zasnovan za zaščito operacijskega sistema v realnem času pred izsiljevalno programsko opremo in drugimi grožnjami.
Pri prvem zagonu prikaže možnosti, da izberete raven zaščite, ki jo lahko povišate ali zmanjšate, kot se vam zdi primerno. Višja kot je raven, boljša je zaščita, vendar je večja verjetnost, da se pojavijo lažni pozitivni rezultati.
Program v predmete Windows doda predmete skupinskih pravilnikov, ki preprečujejo izvajanje izvršljivih datotek na določenih lokacijah sistema. Nadalje uporablja opredelitve hash, filtriranje programov in logiko, ki temelji na določenih atributih izvršljivih datotek, da določi, ali naj se zažene v sistemu.
GridinSoft Anti-Ransomware
GridinSoft Anti-Ransomware je na voljo kot brezplačna različica beta. Stran izdelka ponuja malo informacij o tem, kako zaščita deluje na žalost, vendar navaja, da preprečuje podatke iz priljubljenih družin ransomware in kibernetskih blokatorjev.
HitmanPro.Alert
HitmanPro.Alert je na prvi pogled protieksplozijski program, ki naj bi pomagal tudi proti določenim napadom z odvzemom programske opreme.
Toda namesto da bi se tam ustavili, vključuje tudi zaščito pred odkupno programsko opremo CryptoGuard. Program potrebuje veljavno licenco HitmanPro.
Zanimivo je, da je zaradi nabora funkcij povsem edinstveno orodje, tudi če ga primerjate z drugo protieksplozijsko programsko opremo, kot sta EMET ali Malwarebytes Anti-Exploit.
HitmanPro.Kickstart
HitmanPro.Kickstart je dopolnilna programska oprema za HitmanPro, s katero se lahko zaženete, da zaženete HitmanPro, da odstranite okužbe z ransomware iz operacijskega sistema Windows, nameščenega v računalniku.
Zasnovan je posebej za odstranjevanje izsiljevanja zaklenjenega zaslona iz računalniškega sistema.
Kaspersky Anti-Ransomware orodje za podjetja
Pokliče se rešitev Kaspersky proti ransomware Kaspersky Anti-Ransomware orodje za podjetja . Program je sicer zasnovan predvsem za podjetja in je trenutno na voljo kot brezplačen prenos na spletni strani Kaspersky.
Program proti ransomware se izvaja v ozadju, ko namestitev spremlja datotečni sistem zaradi sumljivih dejavnosti. Na voljo je s podpisno bazo podatkov za zaznavanje znanih groženj in poleg tega uporablja storitev v oblaku.
Program podpira operacije povratnega vračanja in ponuja možnosti zaupanja določenih aplikacij.
Anti-Ransomware (beta) zlonamerne programske opreme
Program zlonamerne programske opreme je trenutno na voljo kot beta, ki ga je brezplačno namestiti. Zdaj ni jasno, ali bo program po beta verziji ostal brezplačen ali bo morda vključen v druge izdelke podjetja.
Poleg preprečevanja okužb z znanimi odkupi, kot so CryptoLocker, CryptoWall, CTBLocker in Tesla, izvaja nekaj, kar razvijalci imenujejo proaktivno zaščito pred odkupno programsko opremo.
Malwarebytes Anti-Ransomware uporablja napredno proaktivno tehnologijo, ki spremlja, kaj dela odkupa, in jo ustavi, preden se sploh dotakne datotek. Pri šifriranju ni posnetka. In ne zanaša se na podpise ali hevristiko, zato je lahek in popolnoma združljiv z antivirusom.
Program se mora izvajati v računalniškem sistemu, da prepreči uspešno napadanje računalnika.
McAfee Ransomware Interceptor (Beta)
McAfee Ransomware Prestreznik je beta program, zasnovan za spremljanje sistema, odkrivanje procesov, ki jih potrebujejo za odkrivanje, ter jih prekine in blokira, preden začnejo delati škodo v sistemu.
Program ponuja malo informacij v zvezi z grožnjami z odkupi, ki jih ščiti, ali kako ugotovi, ali je v postopku odkupna programska oprema.
Nadzor je omejen na zagon in ustavljanje spremljanja ter na seznam dovoljenih datotek, da se prepreči, da bi bili procesi označeni kot odkupna programska oprema, ki to niso.
Edina druga možnost v tem trenutku je ogled dnevnika zaznavanja programa.
Programska oprema SBGuard
SBGuard Anti-Ransomware utrdi operacijski sistem pred grožnjami z odkupi. To ni program, ki sistem nadzira zaradi groženj, vendar bo spremenil določene nastavitve v sistemu, da bi ransomware težje napadal podatke na njem.
Po opisu vbrizga približno 700 vnosov v register, da prisili politiko skupine Windows, da na določenih lokacijah uporabi vgrajene zmogljivosti za omejevanje izvajanja programske opreme in prepreči izvajanje nekaterih vrst datotek.
Trend Micro Anti-Ransomware orodje
Program Trend Micro za Windows je bil zasnovan posebej za izklopno programsko opremo za zaklenjen zaslon. Nanaša se na odkupno programsko opremo, ki uporabniku omejuje dostop do računalnika.
Podjetje je izdalo dve različici programa za domače uporabnike. Prvo je mogoče uporabiti, če ransomware blokira dostop samo do operacijskega sistema, ne pa do varnega načina z omrežjem.
Orodje lahko zaženete v varnem načinu z omrežjem in nato odstranite grožnjo iz sistema in obnovite njegovo polno funkcionalnost.
Druga različica programa je na voljo kot zagonska različica USB, ki jo lahko zaženete, če neželena programska oprema blokira tako varni način kot običajni način.
WinPatrolWar (prej znan kot WinAntiRansom)
WinPatrol vojna je komercialni program proti ransomware, ki v sistemih Windows blokira grožnje z odkupno programsko opremo. Medtem ko je komercialno, je na voljo za enkratno plačilo, ki se začne pri 69,95 USD za življenjsko licenco za eno napravo ali 19,95 USD za enoletno naročnino za eno napravo.
Program uporablja večplastni pristop in ga meša z vsemi vrstami kul funkcij. Na primer, zaščiti pomembne datoteke s svojo funkcijo SafeZone in tako prepreči, da bi izsiljevalsko orodje zdrsnilo pri manipuliranju z datotekami.
Druge plasti vključujejo zaklepanje omrežja, ki ščiti preslikane pogone, in zaščito registra, ki varuje pomembne ključe registra pred manipuliranjem z ransomware.
Čeprav je WinPatrol War zasnovan posebej za odkupno programsko opremo, bo blokiral tudi drugo zlonamerno programsko opremo zaradi večplastnega pristopa.
Primerjava anti-Ransomware Software
Ime programa | prost | Beta | Ransomware | Zaščita v realnem času | Dezinfekcija | Podprti OS | Pripombe |
AppCheck AntiRansomware | da | št | 900 podpisov, hevristika | da | št | Windows 7 ali novejši | Brezplačna in različica Pro, pro različica 24,99 USD na leto |
AbelSoft AntiRansomware | št | št | neznano | da | št | Windows 7 ali novejši | Na voljo preizkusna različica, cena v polni različici je 14,90 EUR |
Bitdefender Anti-Ransomware | da | št | CTBLocker, Locky, TeslaCrypt | da | št | vse podprte različice sistema Windows | |
CryptoPrevent | da | št | neznano, razvijalec navaja „veliko število kriptovalut“ | da | št | Windows XP za Windows 10 | Na voljo so plačljive različice, ščiti pred drugo zlonamerno programsko opremo, zaščito stranskih map |
Gridinsoft Anti-Ransomware | da | da | neznano | da | št | vse podprte različice sistema Windows | |
HitmanPro.Alert | št | št | Zaščita kripto programske opreme | da | št | Windows XP za Windows 10 | zahteva HitmanPro |
HitmanPro.Kickstart | št | št | Samo zaklenjen zaslon | št | da | Windows XP za Windows 10 | zahteva HitmanPro |
Kaspersky Anti-Ransomware | da | št | neznano | da | prevračanje | vse podprte različice sistema Windows | |
Malwarebytes Anti-Ransomware | da | da | CryptoLocker, CryptoWall, CTBLocker, Tesla | da | št | vse podprte različice sistema Windows | Proaktivna zaščita pred novo ransomware |
McAfee Ransomware Prestreznik | da | da | Najbolj neznani, Locky, TeslaCrypt, WannaCry | da | št | Windows 7 ali novejši | |
RansomFree | da | št | proti več kot 40 preizkušenim različicam | da | št | vse podprte različice sistema Windows | Sistem medu |
SBGuard | da | št | strdi sistem | št | št | vse podprte različice sistema Windows | |
Trend Micro Anti-Ransomware | da | št | Samo zaklenjen zaslon | št | da | vse podprte različice sistema Windows | |
WinPatrol vojna | št | št | večina, če ne celo vse, odkupi | da | št | vse podprte različice sistema Windows | Plastna zaščita, zaščita datotek, omrežij in registra |
Orodja za dešifriranje Ransomwarea
Medtem ko je najbolje preprečiti, da bi ransomware preprečil pristanek v sistemu, vam lahko naslednja orodja pomagajo odstraniti odkupno programsko opremo iz okužene naprave.
Seznam se redno posodablja, če veste za nov program, nas obvestite. Navodila za identifikacijo odkupne programske opreme so na voljo, ko kliknete na povezave.
Uporabljate lahko tudi storitve, kot so Ni več odkupnine ali ID Ransomware za pomoč pri prepoznavanju vrste odkupne programske opreme, ki je okužila vaš računalnik.
- 777 ( Emsisoft , TrendMicro )
- Al-Namrood ( Emsisoft )
- Alcatraz Locker ( Avast )
- Amnezija ( Emsisoft )
- Apokalipsa ( Avast , AVG , Emsisoft )
- AutoLocky ( Emsisoft , TrendMicro )
- BadBlock ( Avast , AVG , Emsisoft , TrendMicro )
- Bart ( Avast , AVG )
- Cerber ( TrendMicro )
- Himera ( TrendMicro )
- CoinVault ( Kaspersky )
- Cry128 ( Emsisoft )
- Cry9 ( Emsisoft )
- CrypBoss ( Emsisoft )
- Crypt888 ( Avast , AVG )
- CryptInfinite ( Emsisoft )
- CryptoDefense ( Emsisoft )
- CryptOn ( Emsisoft )
- CryptXXX ( TrendMicro )
- CryptoMix ( Avast )
- Crysis ( Avast , TrendMicro )
- Škoda ( Emsisoft )
- DemoTool ( TrendMicro )
- DMALocker ( Emsisoft )
- DXXD ( TrendMicro )
- Fabiansomware ( Emsisoft )
- FenixLocker ( Emsisoft )
- FindZip ( Avast )
- Globus ( Avast , Emsisoft , TrendMicro )
- GlobeImposter ( Emsisoft )
- Gomasom ( Emsisoft )
- Harasom ( Emsisoft )
- HiddenTear ( Avast )
- HydraCrypt ( Emsisoft )
- KeyBTC ( Emsisoft )
- Sestavljanka ( Avast , TrendMicro )
- Lechiffre ( Emsisoft , TrendMicro )
- Legija ( Avast , AVG )
- Malboro ( Emsisoft )
- Mircop ( TrendMicro )
- MRCR ( Emsisoft )
- Nemucod ( Emsisoft , TrendMicro )
- NMoreira ( Emsisoft )
- NoobCrypt ( Avast )
- OpenTo You ( Emsisoft )
- OzozaLocker ( Emsisoft )
- PClock ( Emsisoft )
- Filadelfija ( Emsisoft )
- Radamant ( Emsisoft )
- Rakhni ( Kaspersky )
- Rannoh ( Kaspersky )
- Senca ( Kaspersky , McAfee )
- SNSLocker ( TrendMicro )
- Stampado ( Avast , Emsisoft , TrendMicro )
- SFZLocker ( Avast , AVG )
- Teamxrat / Xpan ( TrendMicro )
- TeleCrypt ( TrendMicro )
- TeslaCrypt ( Avast , AVG , McAfee , TrendMicro )
- Wildfire ( Kaspersky , McAfee )
- Pijan ( TrendMicro )
- Zborovodja ( Emsisoft , Kaspersky , TrendMicro )
- WannaCry ( TrendMicro , Wanakiwi )
Zdaj pa ti: Ali smo zamudili kakšen program? Ali uporabljate posebno programsko opremo za zaščito sistema pred odkupno programsko opremo?