Преглед на анти-Ransomware Software
- Категория: Сигурност
Има два типа анти-Ransomware софтуерни програми: тези, които защитават системата в реално време от входящи заплахи, и тези, които дезинфекцират системата след успешна атака за извличане на софтуер.
Следващият преглед на анти-ransomware програми разглежда програми, които са създадени специално за тези цели.
Той не включва софтуер за сигурност с общо предназначение, който включва и защита от компютърна защита. В допълнение, ние взехме решение да отделим програми, предназначени да защитят системата срещу атаки от рансъм софтуер от декриптори, които дешифрират файлове след успешни атаки.
Що се отнася до превенцията, има още нещо, което потребителите могат да направят, например, като се уверят, че разполагат с актуален софтуер за сигурност, правят резервни копия на важни данни и поддържат резервните копия откъснати от системата или използват здравия разум.
Ето едно кратко въвеждащо видео за ransomware.
Анти-Ransomware софтуер
Следните програми са предназначени да предпазват от износ на софтуер и / или дезинфекция на компютърни системи, които вече са заразени.
Програмите са сортирани по азбучен ред и таблица в края ви предоставя информация за това как се подреждат една срещу друга.
Само някои от тях осигуряват защита срещу повечето, ако не и всички видове извличане на софтуер, докато повечето ви защитават само от определени често срещани типове или ви позволяват да дезинфекцирате вече заразена компютърна система.
Списъкът е доста голям и ще се разраства само с течение на времето, тъй като заплахите за извличане на софтуер стават още по-масови, отколкото са вече.
Ако искате препоръка, най-доброто решение според нас в момента е WinPatrol WAR благодарение на слоевия си подход и солидната отбранителна система.
AppCheck Anti-Ransomware
AppCheck Anti-Ransomware защитава 32-битови и 64-битови версии на Microsoft Windows от заплахи за износ на софтуер. Програмата е достъпна като домашна версия и комерсиална Pro версия, като и двете версии поддържат една и съща основна защита срещу извличане на софтуер.
И двете версии поддържат защита в реално време, експлоатационни защити и MBR защити, Pro версията добавя мрежова защита към списъка на наличните опции за защита.
Програмата използва база данни с подписи от компютър и евристика, за да се предпази от атаки.
AbelSoft AntiRansomware
AbelSoft AntiRansomware е търговска програма, която изпълнява фон за защита, която сканира системата за софтуер, наподобяващ ransomware. Той използва алгоритми за откриване на софтуер, използван за защита, и защитава потребителските папки, както и потребителски папки, като ги наблюдава специално за промени.
На уебсайта на разработчиците е предоставена 30-дневна ограничена пробна версия.
Софтуер срещу Ransomware Bitdefender
Програмата на Bitdefender работи безшумно във фонов режим, след като е инсталиран на поддържана версия на операционната система Windows.
Той е проектиран да защитава системата срещу семействата крипто-софтуер на CTB-Locker, Locky и TeslaCrypt.
Според Bitdefender, той ще предпази от известни и възможни бъдещи версии на тези семейства.
CryptoPrevent
CryptoPrevent е дългогодишна програма, създадена да защитава операционната система в реално време от износ на софтуер и други заплахи.
Той показва опции при първо изпълнение, за да изберете ниво на защита, което можете да увеличите или намалите, както сметнете за добре. Колкото по-високо е нивото, толкова по-добра е защитата, но е по-вероятно да се появят фалшиви позитиви.
Програмата добавя обекти на групови правила към системния регистър на Windows, които предотвратяват изпълнението на изпълними файлове на определени места в системата. Освен това той използва хеш дефиниции, филтриране на програма и логика въз основа на определени атрибути на изпълними файлове, за да определи дали трябва да се стартира в системата.
GridinSoft Anti-Ransomware
GridinSoft Anti-Ransomware се предлага като безплатна бета версия. Страницата на продукта предлага малко информация за това как защитата работи за съжаление, но заявява, че тя предотвратява данните от популярни фамилии от компютърни програми и киберблокери.
HitmanPro.Alert
HitmanPro.Alert на пръв поглед е антиексплоатационна програма, която би трябвало да помогне и срещу някои атаки за износ.
Но вместо да спирате там, тя включва и защита срещу откупвачите от CryptoGuard. Програмата изисква валиден лиценз HitmanPro.
Интересно е, че наборът от функции го прави доста уникален инструмент, дори ако го сравнявате с друг антиексплоатационен софтуер като EMET или Malwarebytes Anti-Exploit.
HitmanPro.Kickstart
HitmanPro.Kickstart е допълващ софтуер за HitmanPro, от който можете да стартирате, за да стартирате HitmanPro, за да премахнете рансъмуерни инфекции от операционната система Windows, инсталирана на компютъра.
Той е създаден специално за премахване на извличане на софтуер за заключен екран от компютърната система.
Kaspersky Anti-Ransomware Tool for Business
Извиква се решението на Kaspersky срещу ransomware Kaspersky Anti-Ransomware Tool for Business , Въпреки че е проектирана по-специално за бизнеса, програмата се предлага като безплатно изтегляне в момента на уебсайта на Kaspersky.
Програмата против рансъмуер работи във фонов режим, след като инсталацията следи файловата система за подозрителна активност. Той идва с база данни за подписи за откриване на известни заплахи и използва облачна услуга на всичкото отгоре.
Програмата поддържа операции за връщане и се предлага с опции за доверие на определени приложения.
Malwarebytes Anti-Ransomware (Бета)
Malwarebytes 'програма в момента се предлага като бета, която е свободна за инсталиране. В момента не е ясно дали програмата ще остане безплатна след бета версията или може да бъде интегрирана в другите продукти на компанията.
Освен за предотвратяване на инфекции от известни рансъмуер като CryptoLocker, CryptoWall, CTBLocker и Tesla, той прилага нещо, което разработчиците наричат проактивна защита срещу ransomware.
Malwarebytes Anti-Ransomware използва напреднала проактивна технология, която следи какво прави ransomware и го спира на студено, преди дори да докосне вашите файлове. Той няма изстрел при криптиране. И не разчита на подписи или евристика, така че е лек и напълно съвместим с антивирусен.
Програмата трябва да се стартира на компютърната система, за да блокира успешното нападение на компютъра.
McAfee Ransomware Interceptor (бета)
McAfee Ransomware Interceptor е бета програма, предназначена да следи системата, да открива процеси за извличане на софтуер и да ги прекратява и блокира, преди да започнат да нанасят щети на системата.
Програмата предлага малко информация по отношение на заплахите за извличане на софтуер, които тя защитава, или как определя дали даден процес е софтуер за извличане.
Контролите са ограничени до стартиране и спиране на мониторинга и до бели списъци с файлове, за да се избегне процесът да бъде маркиран като ransomware, който не е такъв.
Единствената друга възможност, предоставена в този момент, е да видите дневника за откриване на програмата.
SBGuard Anti-Ransomware
SBGuard Anti-Ransomware втвърдява операционната система срещу заплахи за откуп. Това не е програма, която следи системата за заплахи, но ще модифицира определени настройки в системата, за да направи по-трудно за изнурителния софтуер да атакува данните върху нея.
Според описанието, той инжектира около 700 записи в системния регистър, за да принуди груповата политика на Windows да използва вградени възможности за ограничаване на изпълнението на софтуера на определени места и да предотврати изпълнението на определени типове файлове.
Trend Micro Anti-Ransomware Tool
Програмата на Trend Micro за Windows е проектиран специално за извличане на софтуер за заключен екран. Отнася се до извличане на софтуер, който ограничава достъпа на потребителя до компютъра.
Компанията пусна две версии на програмата за домашни потребители. Първият може да се използва, ако ransomware блокира достъпа само до операционната система, но не и до безопасен режим с мрежа.
Можете да стартирате инструмента в безопасен режим с Networking, след което да премахнете заплахата от системата и да възстановите пълната й функционалност.
Втората версия на програмата се предлага като стартираща USB версия, която можете да стартирате, ако и Safe Mode, и редовен режим са блокирани от рансъмуера.
WinPatrolWar (преди известен като WinAntiRansom)
WinPatrol война е комерсиална анти-ransomware софтуерна програма, която блокира заплахите за рансъмуер в системите на Windows. Докато е търговска, тя е достъпна за еднократно плащане, започващо от 69,95 долара за доживотен лиценз за едно устройство или 19,95 долара за едногодишен абонамент за едно устройство.
Програмата използва многослоен подход и я смесва с всички видове готини функции. Например, той защитава важни файлове, използвайки функцията си SafeZone, за да предотврати подхлъзване на ransomware чрез манипулиране на файлове.
Други слоеве включват мрежово блокиране, което защитава картографираните дискове, и защита на системния регистър, която защитава важните ключове на системния регистър от манипулиране от ransomware.
Въпреки че е създаден специално за извличане на софтуер, WinPatrol War ще блокира и други зловредни програми, благодарение на слоевия си подход.
Anti-Ransomware Сравнение на софтуера
Име на програмата | Безплатно | Beta | рансъмуер | Защита в реално време | дезинфекция | Поддържана ОС | Коментари |
AppCheck AntiRansomware | да | не | 900 подписа, евристика | да | не | Windows 7 и по-нови | Безплатна и Pro версия, професионална версия $ 24,99 на година |
AbelSoft AntiRansomware | не | не | неизвестен | да | не | Windows 7 и по-нови | Предлага се пробна версия, цената на пълната версия е 14,90 евро |
Bitdefender Anti-Ransomware | да | не | CTBLocker, Locky, TeslaCrypt | да | не | всички поддържани версии на Windows | |
CryptoPrevent | да | не | неизвестно, разработчикът цитира „голям брой криптовалути“ | да | не | Windows XP до Windows 10 | Налични платени версии, защитава от друг зловреден софтуер, защита на гледане на папки |
Gridinsoft Anti-Ransomware | да | да | неизвестен | да | не | всички поддържани версии на Windows | |
HitmanPro.Alert | не | не | Защита на крипто софтуера | да | не | Windows XP до Windows 10 | изисква HitmanPro |
HitmanPro.Kickstart | не | не | Само заключен екран | не | да | Windows XP до Windows 10 | изисква HitmanPro |
Kaspersky Anti-Ransomware | да | не | неизвестен | да | общо намаление на цените | всички поддържани версии на Windows | |
Malwarebytes Anti-Ransomware | да | да | CryptoLocker, CryptoWall, CTBLocker, Tesla | да | не | всички поддържани версии на Windows | Проактивна защита срещу нов софтуер |
McAfee Ransomware Interceptor | да | да | Най-неизвестни, Локи, TeslaCrypt, WannaCry | да | не | Windows 7 и по-нови | |
RansomFree | да | не | срещу повече от 40 тествани варианта | да | не | всички поддържани версии на Windows | Система с мед |
SBGuard | да | не | втвърдява системата | не | не | всички поддържани версии на Windows | |
Trend Micro Anti-Ransomware | да | не | Само заключен екран | не | да | всички поддържани версии на Windows | |
WinPatrol война | не | не | повечето, ако не и всички, откупи | да | не | всички поддържани версии на Windows | Слоева защита, защита на файлове, мрежа и регистър |
Инструменти за декриптиране на Ransomware
Въпреки че е най-добре да предотвратите кацане на рансъмуер в системата, следните инструменти могат да ви помогнат да премахнете откъм софтуер от заразена машина.
Списъкът се актуализира редовно, ако знаете за нова програма, уведомете ни. Инструкциите за идентифициране на софтуер за извличане на информация се предоставят, когато щракнете върху връзките.
Можете също така да използвате услуги като Няма повече откуп или ID Ransomware за помощ при идентифицирането на типа на рансъмуер, който е заразил вашата машина.
- 777 ( Emsisoft , TrendMicro )
- Ал Намруд ( Emsisoft )
- Alcatraz Locker ( Avast )
- Амнезия ( Emsisoft )
- Апокалипсис ( Avast , AVG , Emsisoft )
- AutoLocky ( Emsisoft , TrendMicro )
- BadBlock ( Avast , AVG , Emsisoft , TrendMicro )
- Барт ( Avast , AVG )
- Cerber ( TrendMicro )
- Химера ( TrendMicro )
- CoinVault ( Kaspersky )
- Cry128 ( Emsisoft )
- Cry9 ( Emsisoft )
- CrypBoss ( Emsisoft )
- Crypt888 ( Avast , AVG )
- CryptInfinite ( Emsisoft )
- CryptoDefense ( Emsisoft )
- CryptOn ( Emsisoft )
- CryptXXX ( TrendMicro )
- CryptoMix ( Avast )
- Криза ( Avast , TrendMicro )
- Щета ( Emsisoft )
- DemoTool ( TrendMicro )
- DMALocker ( Emsisoft )
- DXXD ( TrendMicro )
- Fabiansomware ( Emsisoft )
- FenixLocker ( Emsisoft )
- FindZip ( Avast )
- Глобус ( Avast , Emsisoft , TrendMicro )
- GlobeImposter ( Emsisoft )
- Гомасом ( Emsisoft )
- Харасом ( Emsisoft )
- HiddenTear ( Avast )
- HydraCrypt ( Emsisoft )
- KeyBTC ( Emsisoft )
- Мозайката ( Avast , TrendMicro )
- Lechiffre ( Emsisoft , TrendMicro )
- Легион ( Avast , AVG )
- Малборо ( Emsisoft )
- Mircop ( TrendMicro )
- MRCR ( Emsisoft )
- Немукод ( Emsisoft , TrendMicro )
- NMoreira ( Emsisoft )
- NoobCrypt ( Avast )
- Отворени за вас ( Emsisoft )
- OzozaLocker ( Emsisoft )
- PClock ( Emsisoft )
- Филаделфия ( Emsisoft )
- Радамант ( Emsisoft )
- Рахни ( Kaspersky )
- Ранох ( Kaspersky )
- Сянка ( Kaspersky , McAfee )
- SNSLocker ( TrendMicro )
- Stampado ( Avast , Emsisoft , TrendMicro )
- SFZLocker ( Avast , AVG )
- Teamxrat / Xpan ( TrendMicro )
- TeleCrypt ( TrendMicro )
- TeslaCrypt ( Avast , AVG , McAfee , TrendMicro )
- Wildfire ( Kaspersky , McAfee )
- Пиян ( TrendMicro )
- Хорист ( Emsisoft , Kaspersky , TrendMicro )
- WannaCry ( TrendMicro , Wanakiwi )
Сега ти: Пропуснахме ли програма? Използвате ли специален софтуер, за да защитите системата си срещу откуп?