RanSim: Tesztelje a ransomware támadásokat a Windows PC-n
- Kategória: Biztonság
A Ransim egy ransomware szimulátor a Windows számára, amely tíz ransomware család támadásait szimulálja a számítógépes rendszer ellen.
A Ransomware kétségkívül egy viszonylag új veszélyességi kategória, amely az utóbbi időben némi előtérbe került.
A biztonsági cégek válaszként hozzáadtak ransomware védelmet eszközökhöz vagy kiadták önálló programok azzal a céllal, hogy blokkolják a ransomware-t a fájlok titkosításától a számítógépes rendszeren.
A legtöbb felhasználó számára nehéz meghatározni, hogy az anti-ransomware programok mennyire védik rendszereiket a ransomware fenyegetésektől. A RanSim programot úgy tervezték, hogy szimulálja a számítógépes rendszer támadásait, hogy megtudja, védett-e tíz általános ransomware támadás ellen.
Én megsértem
Te vagy arra kérték, hogy töltse ki az információkat a fejlesztő webhelyén, mielőtt a letöltési lehetőségeket megadná. Azt javaslom, töltse le a programot Geeks őrnagytól vagy más, harmadik féltől származó letöltési lerakat.
A programkészítők azt javasolják, hogy a biztonsági szoftvert úgy állítsa be, hogy valós világbeli támadási forgatókönyvet szimuláljon. Ez azonban bizonyos esetekben problémás lehet. Az új Malwarebytes Premium például blokkolta a RanSim végrehajtását célrendszereken.
A RanSim felületét könnyű használni. Információkat tartalmaz a ransomware teszt forgatókönyveiről, és egyetlen gombra, amelyre rákattinthat a teszt elindításához.
A teszt elvégzése nem haladhat meg egy percet. A program letölti a tesztfájlokat az internetről, de nem károsítja a helyi rendszerben található fájlokat. Ez felsorolja a fájlokat, és információkat jelenít meg ezeknek a fájloknak a sebezhetőségéről.
A következő ransomware forgatókönyveket teszteli:
- InsideCryptor - erősen titkosítva titkosítja a fájlokat, és az eredeti fájlok legnagyobb részét felülírja a titkosított adatokkal.
- LockyVariant - a Locky ransomware legújabb verziójának viselkedését szimulálja.
- Mozgató - Egy másik mappában lévő fájlokat titkosít az erős titkosítás segítségével, és biztonságosan törli az eredeti fájlokat.
- Cserélő - Cseréli az eredeti fájlok tartalmát. Az igazi ransomware olyan üzenetet jelenít meg, amely becsapja a felhasználókat arra gondolva, hogy helyreállíthatják őket.
- Streamer - A fájlokat titkosítja, és az adatokat egy erős fájl titkosításával egyetlen fájlba írja, majd törli az eredeti fájlokat.
- StrongCryptor - Erõs titkosítással titkosítja a fájlokat, és biztonságosan törli az eredeti fájlokat.
- StrongCryptorFast - Erős titkosítással titkosítja a fájlokat, és törli az eredeti fájlokat.
- StrongCrytptorNet - Erős titkosítással titkosítja a fájlokat, és törli az eredeti fájlokat. Ezenkívül szimulálja a titkosítási kulcs küldését a kiszolgálóra egy HTTP kapcsolat használatával.
- ThorVariant - A Thor ransomware legújabb verziójának viselkedését szimulálja.
- WeakCryptor - Gyenge titkosítással titkosítja a fájlokat, és törli az eredeti fájlokat.
A RanSim felsorolja a sikeres és sikertelen támadások számát a teszt során.
Záró szavak
Kiválasztott anti-ransomware szoftver nem akadályozza meg a RanSim végrehajtását. Például ez a helyzet RansomFree amely létrehozza a saját dummy fájljait, amelyeket figyeli. Más biztonsági szoftverek blokkolhatják az alkalmazás végrehajtását.
Ez a programot használhatatlanná teszi ezeken a gépeken. Ennek ellenére, ha működik, akkor lehet, hogy egy szemnyitó, ha az anti-ransomware védelem nem védi a szimulált támadásokat.
Most Ön: A legjobb védelem a ransomware ellen?