Ransomware-vastase tarkvara ülevaade
- Kategooria: Turvalisus
Ransomware tarkvara on kahte tüüpi: need, mis kaitsevad süsteemi reaalajas sissetulevate ohtude eest, ja need, mis desinfitseerivad süsteemi pärast edukat lunavara rünnakut.
Järgnevas ülevaates nuhkvaravastaste programmide kohta vaadeldakse programme, mis on spetsiaalselt selleks otstarbeks loodud.
See ei hõlma üldotstarbelist turvatarkvara, mis hõlmab ka lunavara kaitset. Lisaks otsustasime eraldada programmid, mis on mõeldud süsteemi kaitsmiseks lunavara rünnakute eest dekrüpteerijatelt, kes pärast edukaid rünnakuid dekrüpteerivad faile.
Ennetamise osas on kasutajatel palju enamat, näiteks veendudes, et nad töötavad ajakohase turvatarkvaraga, teevad olulistest andmetest varukoopiaid ja hoiavad süsteemist eraldatud varukoopiaid või kasutavad tervet mõistust.
Siin on lühike tutvustav video lunavara kohta.
Prantsuse tarkvara vastane tarkvara
Järgmised programmid on loodud kaitseks lunavara ja / või juba nakatunud arvutisüsteemide desinfitseerimise eest.
Programmid on järjestatud tähestiku järjekorras ja lõpus olev tabel sisaldab teavet selle kohta, kuidas nad üksteise suhtes üksteise külge asuvad.
Ainult vähesed pakuvad kaitset enamiku (kui mitte kõigi) lunavara tüüpide eest, samas kui enamik kaitseb teid ainult teatud tavaliste tüüpide eest või laseb teil juba nakatunud arvutisüsteemi desinfitseerida.
Loend on üsna suur ja kasvab ainult aja jooksul, kuna lunavaraohu ohud muutuvad veelgi tavapärasemaks kui praegu.
Kui soovite soovitust, on meie arvates praegu parim lahendus WinPatroli sõda tänu kihilisele lähenemisele ja kindlale kaitsesüsteemile.
AppCheck-Ransomware
AppCheck Anti-Ransomware kaitseb Microsoft Windowsi 32- ja 64-bitiseid versioone lunavara ohtude eest. Programm on saadaval koduversioonina ja kommertsliku Pro versioonina, mõlemad versioonid toetavad samu põhilisi ransomware kaitseid.
Mõlemad versioonid toetavad reaalajas kaitset, ekspluateerimise kaitset ja MBR-kaitset, Pro-versioon lisab saadaolevate turbevalikute loendisse võrgukaitse.
Programm kasutab rünnakute eest kaitsmiseks lunavara allkirjade ja heuristika andmebaasi.
AbelSoft AntiRansomware
AbelSoft AntiRansomware on kommertsprogramm, mis töötab taustvalvurina, kes skannib süsteemi tarkvara järele, mis sarnaneb lunavaraga. See kasutab lunavara tuvastamiseks algoritme ning kaitseb nii kasutajakatalooge kui ka kohandatud kaustu, jälgides neid spetsiaalselt muudatuste jaoks.
30-päevase piiratud prooviversioon on saadaval arendaja veebisaidil.
Tarkvara Bitdefender Ransomware
Bitdefenderi programm töötab vaikselt taustal pärast selle installimist Windowsi opsüsteemi toetatud versioonile.
Selle eesmärk on kaitsta süsteemi CTB-Locker, Locky ja TeslaCrypt krüpto lunavarade perekondade eest.
Bitdefenderi sõnul kaitseb see nende perekondade teadaolevate ja võimalike tulevaste versioonide eest.
CryptoPrevent
CryptoPrevent on pikaajaline programm, mille eesmärk on kaitsta opsüsteemi reaalajas lunavara ja muude ohtude eest.
See kuvab esimesel käivitamisel võimalused kaitsetaseme valimiseks, mida võite vastavalt oma vajadustele suurendada või vähendada. Mida kõrgem on tase, seda parem on kaitse, kuid seda tõenäolisem on valepositiivsete tulemuste esinemine.
Programm lisab Windowsi registrisse rühmapoliitika objektid, mis takistavad käivitatavate failide käivitamist süsteemi teatud kohtades. Lisaks kasutab ta räsimääratlusi, programmi filtreerimist ja loogikat, mis põhinevad käivitatavate failide teatud atribuutidel, et otsustada, kas see tuleks süsteemis käivitada.
GridinSoft anti-Ransomware
GridinSoft anti-Ransomware on saadaval tasuta beetaversioonina. Tooteleht pakub vähe teavet selle kohta, kuidas kaitse kahjuks töötab, kuid väidab, et see takistab populaarsete lunavaraprogrammide perekondade ja küberlokeerijate andmeid.
HitmanPro.Alert
HitmanPro.Alert on esmapilgul ekspluateerimise vastane programm, mis peaks aitama ka teatud lunavara rünnakute vastu.
Kuid selle asemel, et seal peatuda, hõlmab see ka kaitset CryptoGuard lunavara vastu. Programm nõuab kehtivat HitmanPro litsentsi.
Huvitav on see, et selle funktsioonide komplekt muudab selle üsna ainulaadseks tööriistaks, isegi kui võrrelda seda muu ekspluateerimisevastase tarkvaraga, näiteks EMET või Malwarebytes Anti-Exploit.
HitmanPro.Kickstart
HitmanPro.Kickstart on HitmanPro täiendav tarkvara, mille saab käivitada HitmanPro käivitamiseks, et eemaldada arvutisse installitud Windowsi opsüsteemist lunavarainfektsioonid.
See on loodud spetsiaalselt lukustuskuva lunavara eemaldamiseks arvutisüsteemist.
Kaspersky prantsusevaravastane tööriist ettevõttele
Kaspersky lahendus lunavara vastu on nn Kaspersky prantsusevaravastane tööriist ettevõttele . Ehkki programm on mõeldud eriti ettevõtetele, on see tasuta allalaaditavana saadaval Kaspersky veebisaidil.
Lunavaravastane programm töötab pärast installimist taustal, jälgides failisüsteemi kahtlase tegevuse suhtes. Sellega on kaasas signatuuriandmebaas teadaolevate ohtude tuvastamiseks ja lisaks sellele kasutatakse pilvepõhist teenust.
Programm toetab tagasipööramistoiminguid ja tarnib koos võimalustega teatud rakendusi usaldada.
Malwarebytes-Ransomware (beetaversioon)
Malwarebytes 'programm pakutakse praegu beetaversioonina, mida saab tasuta installida. Praegu pole selge, kas programm jääb beetaversiooni järel vabaks või võib selle integreerida ettevõtte teistesse toodetesse.
Lisaks nakkuste ennetamisele selliste tuntud lunavara eest nagu CryptoLocker, CryptoWall, CTBLocker ja Tesla, rakendab see midagi, mida arendajad kutsuvad ennetavaks kaitseks lunavara vastu.
Malwarebytes Anti-Ransomware kasutab täiustatud proaktiivset tehnoloogiat, mis jälgib seda, mida lunavara teeb, ja seiskab selle enne, kui see teie failidega isegi puudutab. Sellel pole krüptimist. Ja see ei sõltu allkirjadest ega heuristikast, seega on see kerge ja ühildub viirusetõrjega.
Programm peab käima arvutisüsteemis, et blokeerida lunavara ründamine arvutile edukalt.
McAfee Ransomware'i pealtkuulaja (beeta)
McAfee Ransomware pealtkuulaja on beetaprogramm, mis on loodud süsteemi jälgimiseks, lunavaraprogrammide protsesside tuvastamiseks ning nende peatamiseks ja blokeerimiseks enne, kui nad hakkavad süsteemi kahjustama.
Programm pakub vähe teavet lunavara ohtude eest, mida see kaitseb, või selle kohta, kuidas määrata, kas protsess on lunavara.
Juhtimine piirdub jälgimise käivitamise ja peatamisega ning failide lubamisega valgesse nimekirja, et vältida protsesside märgistamist lunavarana, mis pole.
Ainus teine praegu pakutav võimalus on programmi tuvastuslogi vaatamine.
SBGuard-Ransomware
SBGuard Anti-Ransomware karastab opsüsteemi lunavara ohtude vastu. See ei ole programm, mis jälgib süsteemi ohtude osas, kuid muudab süsteemi teatud sätteid, et ransomware'il oleks raskem rünnata selle andmeid.
Kirjelduse kohaselt süstib see umbes 700 registrikirjet, et sundida Windowsi grupipoliitikat kasutama sisseehitatud tarkvara täitmise piiranguid teatud kohtades ja takistama teatud tüüpi failide käivitamist.
Trend Micro-Ransomware tarkvara
Trend Micro programm Windowsi jaoks on loodud spetsiaalselt lukustuskuva lunavara jaoks. See viitab lunavarale, mis piirab kasutajate juurdepääsu arvutile.
Ettevõte on kodukasutajatele välja andnud programmi kaks versiooni. Esimest saab kasutada juhul, kui lunavara blokeerib juurdepääsu ainult opsüsteemile, kuid mitte võrguühendusega turvarežiimi.
Seejärel saate tööriista käivitada turvarežiimis koos võrgundusega, et eemaldada süsteemist oht ja taastada selle täielik funktsionaalsus.
Programmi teine versioon on saadaval buutiva USB-versioonina, mida saate käivitada, kui lunavara on blokeerinud nii turvarežiimi kui ka tavarežiimi.
WinPatrolWar (endise nimega WinAntiRansom)
WinPatroli sõda on kaubanduslik nuhkvaravastane tarkvaraprogramm, mis blokeerib lunavara ohte Windowsi süsteemides. Kuigi see on kommertslik, on see saadaval ühekordse makse eest, mis algab 69,95 dollarist ühe seadme eluea litsentsi eest või 19,95 dollarist ühe seadme aastase tellimuse eest.
Programm kasutab kihilist lähenemist ja segab seda igasuguste lahedate funktsioonidega. Näiteks kaitseb see olulisi faile, kasutades funktsiooni SafeZone, et vältida lunavara libisemist failidega manipuleerimise eest.
Muud kihid hõlmavad võrgu lukustamist, mis kaitseb kaardistatud draive, ja registrikaitset, mis kaitseb olulisi registrivõtmeid ransomware manipuleerimise eest.
Kuigi WinPatrol War on spetsiaalselt lunavara jaoks loodud, blokeerib see tänu kihilisele lähenemisele ka muud pahavara.
Ransomware-vastase tarkvara võrdlus
Programmi nimi | Tasuta | Beeta | Ransomware | Reaalaja kaitse | Desinfitseerimine | Toetatud OS | Kommentaarid |
AppCheck AntiRansomware | jah | ei | 900 allkirja, heuristika | jah | ei | Windows 7 ja uuemad | Tasuta ja Pro versioon, profiversioon 24,99 dollarit aastas |
AbelSoft AntiRansomware | ei | ei | tundmatu | jah | ei | Windows 7 ja uuemad | Prooviversiooni saadaval, täisversiooni hind on 14,90 € |
Bitdefender Anti-Ransomware | jah | ei | CTBLocker, Locky, TeslaCrypt | jah | ei | kõik toetatud Windowsi versioonid | |
CryptoPrevent | jah | ei | teadmata, arendaja tsiteerib 'suurt hulka krüptovarasid' | jah | ei | Windows XP kuni Windows 10 | Saadaval olevad tasulised versioonid kaitsevad muu pahavara eest, kaitse kaustade eest |
Gridinsoft Ransomware | jah | jah | tundmatu | jah | ei | kõik toetatud Windowsi versioonid | |
HitmanPro.Alert | ei | ei | Krüptovara kaitse | jah | ei | Windows XP kuni Windows 10 | nõuab HitmanPro |
HitmanPro.Kickstart | ei | ei | Ainult lukustuskuva | ei | jah | Windows XP kuni Windows 10 | nõuab HitmanPro |
Kaspersky Ransomware | jah | ei | tundmatu | jah | tagasivõtmine | kõik toetatud Windowsi versioonid | |
Malwarebytes-Ransomware | jah | jah | CryptoLocker, CryptoWall, CTBLocker, Tesla | jah | ei | kõik toetatud Windowsi versioonid | Ennetav kaitse uue lunavara eest |
McAfee Ransomware pealtkuulaja | jah | jah | Kõige tundmatumad, Locky, TeslaCrypt, WannaCry | jah | ei | Windows 7 ja uuemad | |
RansomFree | jah | ei | enam kui 40 testitud variandi vastu | jah | ei | kõik toetatud Windowsi versioonid | Honeypot süsteem |
SBGuard | jah | ei | karastab süsteemi | ei | ei | kõik toetatud Windowsi versioonid | |
Trend Micro-Ransomware | jah | ei | Ainult lukustuskuva | ei | jah | kõik toetatud Windowsi versioonid | |
WinPatroli sõda | ei | ei | enamik, kui mitte kõik, lunavara | jah | ei | kõik toetatud Windowsi versioonid | Kihiline kaitse, failide, võrgu ja registri kaitse |
Ransomware dekrüptimisriistad
Ehkki kõige parem on takistada lunavara maandumist süsteemile, võivad järgmised tööriistad aidata teil lunavara eemaldamist nakatunud arvutist.
Loendit ajakohastatakse regulaarselt. Kui teate mõnda uut programmi, andke meile sellest teada. Juhiseid lunavara tuvastamiseks antakse linkidele klõpsates.
Võite kasutada ka selliseid teenuseid nagu Enam pole Ransom või ID Ransomware abi teie arvuti nakatanud lunavara tüübi tuvastamisel.
- 777 ( Emsisoft , TrendMicro )
- Al-Namrood ( Emsisoft )
- Alcatraz Locker ( Avast )
- Amneesia ( Emsisoft )
- Apokalüpsis ( Avast , AVG , Emsisoft )
- AutoLocky ( Emsisoft , TrendMicro )
- BadBlock ( Avast , AVG , Emsisoft , TrendMicro )
- Bart ( Avast , AVG )
- Cerber ( TrendMicro )
- Chimera ( TrendMicro )
- CoinVault ( Kaspersky )
- Cry128 ( Emsisoft )
- Nutma9 ( Emsisoft )
- CrypBoss ( Emsisoft )
- Krüpt888 ( Avast , AVG )
- CryptInfinite ( Emsisoft )
- CryptoDefense ( Emsisoft )
- CryptOn ( Emsisoft )
- CryptXXX ( TrendMicro )
- CryptoMix ( Avast )
- Krüüs ( Avast , TrendMicro )
- Kahju ( Emsisoft )
- DemoTool ( TrendMicro )
- DMALocker ( Emsisoft )
- DXXD ( TrendMicro )
- Fabiansomware ( Emsisoft )
- FenixLocker ( Emsisoft )
- FindZip ( Avast )
- Maakera ( Avast , Emsisoft , TrendMicro )
- GlobeImposter ( Emsisoft )
- Gomasom ( Emsisoft )
- Harasom ( Emsisoft )
- Varjatud aasta ( Avast )
- HydraCrypt ( Emsisoft )
- KeyBTC ( Emsisoft )
- Pusle ( Avast , TrendMicro )
- Lechiffre ( Emsisoft , TrendMicro )
- Leegion ( Avast , AVG )
- Malboro ( Emsisoft )
- Mircop ( TrendMicro )
- MRCR ( Emsisoft )
- Nemucod ( Emsisoft , TrendMicro )
- NMoreira ( Emsisoft )
- NoobCrypt ( Avast )
- OpenTo You ( Emsisoft )
- OzozaLocker ( Emsisoft )
- PClock ( Emsisoft )
- Philadelphia ( Emsisoft )
- Radamant ( Emsisoft )
- Rakhni ( Kaspersky )
- Rannoh ( Kaspersky )
- Varju ( Kaspersky , McAfee )
- SNSLocker ( TrendMicro )
- Tempel ( Avast , Emsisoft , TrendMicro )
- SFZLocker ( Avast , AVG )
- Teamxrat / Xpan ( TrendMicro )
- TeleCrypt ( TrendMicro )
- TeslaCrypt ( Avast , AVG , McAfee , TrendMicro )
- Kulutuli ( Kaspersky , McAfee )
- Purjus ( TrendMicro )
- Koorimees ( Emsisoft , Kaspersky , TrendMicro )
- WannaCry ( TrendMicro , Wanakiwi )
Nüüd sina: Kas me jätsime programmi saamata? Kas kasutate süsteemi kaitsmiseks lunavara eest spetsiaalset tarkvara?