RanSim: preizkusite napade ransomware na vašem računalniku Windows
- Kategorija: Varnost
Ransim je simulator odkupne programske opreme za Windows, ki simulira napade desetih družin odkupa na računalniški sistem.
Ransomware je nedvomno razmeroma nova kategorija groženj, ki je v zadnjem času pridobila nekaj pomembnega pomena.
Varnostne družbe so v svoje orodje kot odziv dodale zaščito pred odškodninsko programsko opremo ali jo izdale samostojni programi z namenom blokiranja odkupa od šifriranja datotek v računalniškem sistemu.
Večini uporabnikov je težko določiti, kako dobro anti-ransomware programi ščitijo svoje sisteme pred grožnjo z odkupno programsko opremo. RanSim je zasnovan tako, da simulira napade na računalniški sistem in tako ugotovi, ali je zaščiten pred desetimi običajnimi napadi z odvzemom programske opreme.
Preganjam
Ti si prosili, da izpolnite informacije na spletnem mestu za razvijalce, preden so na voljo možnosti za prenos. Predlagam, da prenesete program od major Geeks ali namesto drugega shramba za prenos drugih proizvajalcev.
Proizvajalci programov predlagajo, da ohranite svojo varnostno programsko opremo konfigurirano tako, da simulira scenarij napada v resničnem svetu. V nekaterih primerih je to lahko problematično. Nova Malwarebytes Premium je na primer blokirala izvedbo RanSima na ciljnih sistemih.
RanSimov vmesnik je enostaven za uporabo. Ponuja informacije o scenarijih preizkusa ransomware in en sam gumb, ki ga lahko kliknete, da začnete test.
Test ne sme trajati dlje kot minuto. Program bo naložil preskusne datoteke iz interneta, vendar ne bo škodoval nobeni datoteki v lokalnem sistemu. Vseeno bo našteval datoteke in prikazal podatke o ranljivosti teh datotek.
Testira naslednje scenarije odkupa programske opreme:
- InsideCryptor - šifrira datoteke z močnim šifriranjem in prepiše večino vsebine izvirnih datotek s šifriranimi podatki.
- LockyVariant - simulira vedenje nedavne različice odkupne programske opreme Locky.
- Premakni - šifrira datoteke v drugi mapi z močnim šifriranjem in varno izbriše izvirne datoteke.
- Replacer - Zamenja vsebino izvirnih datotek. Prava odkupna programska oprema bi prikazala sporočilo, ki prevara uporabnike, da mislijo, da jih lahko povrnejo.
- Streamer - šifrira datoteke in zapisuje podatke v eno datoteko z močnim šifriranjem, nato izbriše izvirne datoteke.
- StrongCryptor - Šifrira datoteke z močnim šifriranjem in varno izbriše izvirne datoteke.
- StrongCryptorFast - Šifrira datoteke z močnim šifriranjem in izbriše izvirne datoteke.
- StrongCrytptorNet - Šifrira datoteke z močnim šifriranjem in izbriše izvirne datoteke. Prav tako simulira pošiljanje šifrirnega ključa strežniku s povezavo HTTP.
- ThorVariant - Simulira vedenje zadnje različice odkupne programske opreme Thor.
- WeakCryptor - Šifrira datoteke s šibkim šifriranjem in izbriše izvirne datoteke.
RanSim navaja število uspešnih in neuspešnih napadov med testom.
Zaključne besede
Izbira anti-ransomware programske opreme ne bo blokirala izvajanja RanSim-a. Tako je na primer RansomFree ki ustvarja lastne datoteke z lutkami, ki jih spremlja. Druga varnostna programska oprema lahko blokira izvajanje aplikacije.
Zaradi tega je program neuporaben na teh strojih. Kljub temu pa lahko, če deluje, morda odpira oči, če zaščita pred ransomware ne zaščiti pred simuliranimi napadi.
Zdaj pa ti: Najboljša zaščita pred odkupno programsko opremo?