RansomFree: अपने पीसी को रैंसमवेयर से बचाएं
- श्रेणी: खिड़कियाँ
रैनसमवेयर आपके पीसी को रैंसमवेयर के हमलों से बचाने के लिए माइक्रोसॉफ्ट विंडोज ऑपरेटिंग सिस्टम का एक नया मुफ्त प्रोग्राम है।
कार्यक्रम विंडोज 7 और नए के 32-बिट और 64-बिट संस्करणों के साथ-साथ विंडोज सर्वर ऑपरेटिंग सिस्टम के साथ पूरी तरह से संगत है।
RansomFree को लक्ष्य मशीन पर स्थापित करने की आवश्यकता है। यह सिस्टम में जो सुरक्षा जोड़ता है वह दिलचस्प है, क्योंकि यह सिस्टम पर कई फाइलों को बनाता है जो इसे परिवर्तनों के लिए मॉनिटर करता है।
ये फ़ाइलें उन वर्णों का उपयोग करती हैं जो उन्हें निर्देशिका संरचना के शीर्ष पर रखते हैं। यह विचार है कि रैंसमवेयर उसी संरचना का उपयोग करके फ़ाइलों के लिए पार्स करेगा ताकि बनाई गई फ़ाइलों को पहले हमले से लक्षित किया जाएगा।
उत्पाद के पीछे कंपनी का मानना है कि जल्द से जल्द पीसी पर रैंसमवेयर का पता लगाने का यह सबसे अच्छा सक्रिय तरीका है।
RansomFree
निर्माण के दौरान बहुत कम से कम फ़ोल्डर का नाम यादृच्छिक रूप से प्रतीत होता है, और यह संभवतः उन फ़ाइलों के लिए भी है जो प्रोग्राम द्वारा बनाए गए फ़ोल्डर्स के अंदर रखे जाते हैं।
रैनसमफ्री फ़ोल्डर में लोकप्रिय फ़ाइल प्रारूप, डॉकएक्स, डॉक, एसक्यूएल, xls और इतने पर स्थान देता है जो अक्सर रैंसमवेयर के हमलों से लक्षित होते हैं जैसा कि वे हैं - आमतौर पर - व्यक्तिगत या काम से संबंधित।
साइबरसन ने 40 से अधिक रैंसमवेयर उपभेदों पर शोध किया, जिनमें लॉकी, क्रिप्टोवाल, टेस्लाक्रिप्ट, आरा और सेबर शामिल हैं और उन व्यवहार प्रतिमानों की पहचान की जो रैन्समवेयर को वैध अनुप्रयोगों से अलग करते हैं। चाहे एक आपराधिक समूह या राष्ट्र ने कार्यक्रम बनाया हो, सभी रैंसमवेयर उसी तरह से कार्य करते हैं और जितनी संभव हो उतनी फ़ाइलों को एन्क्रिप्ट करते हैं। ये प्रोग्राम यह निर्धारित नहीं कर सकते हैं कि कौन सी फाइलें महत्वपूर्ण हैं ताकि वे फ़ाइल एक्सटेंशन के आधार पर सब कुछ एन्क्रिप्ट करें।
रैनसमफ्री प्रक्रिया पृष्ठभूमि में चलती है, और परिवर्तनों के लिए फ़ोल्डर और फ़ाइलों की निगरानी करती है। यह फ़ोल्डर्स या फ़ाइलों को मॉनीटर करने वाली किसी भी प्रक्रिया को ब्लॉक कर देगा।
इसलिए, सिद्धांत यह है कि यह रैंसमवेयर को हनीपोट्स के उपयोग के माध्यम से सिस्टम पर 'वास्तविक' फाइलों को संक्रमित करने से रोक सकता है। यदि वास्तव में यह मामला रैन्समवेयर पर निर्भर करता है और यह कैसे संचालित होता है।
पर लोगों को ब्लीडिंग कंप्यूटर रैंसमवेयर - लॉकी, सेबर और ग्लोब के सीमित सेट के खिलाफ सुरक्षा कार्यक्रम का परीक्षण किया - और कार्यक्रम अपने ट्रैक में मृत हमलों को रोकने में कामयाब रहा।
CyberReason, जो कि कंपनी है पीछे RansomFree के लिए कहा गया है कि यह प्रोग्राम 40 से अधिक विभिन्न रैंसमवेयर परिवारों से बचाता है, जिसमें स्टैंड-अलोन रैंसमवेयर प्रोग्राम के साथ-साथ तथाकथित फ़ाइल-कम रैंसमवेयर भी शामिल हैं, जो कमजोरियों और वैध विंडोज टूल्स का उपयोग करता है जैसे कि PowerShell पर हमले करने के लिए।
कार्यक्रम स्थानीय ड्राइव पर नेटवर्क ड्राइव पर भी पता लगाने का समर्थन करता है।
साइबरसन ने एक प्रदर्शन वीडियो बनाया, जिसमें दिखाया गया है कि रैनसमफ्री कैसे संचालित होता है
समापन शब्द
सुरक्षा कंपनियों ने बाएं और दाएं शुरू किया एंटी-रैंसमवेयर समाधान बनाएं रैंसमवेयर खतरों के खिलाफ पीसी की सुरक्षा के लिए बेहतर। वे जिन तरीकों का उपयोग करते हैं वे अलग-अलग होते हैं और इसलिए उनकी प्रभावशीलता प्रभावित होती है। एंटी-रैंसमवेयर टूल को अन्य तरीकों से पूरक करना सबसे अच्छा है, जिसमें बैकअप निर्माण और निवासी सुरक्षा समाधान जैसे कि ठीक से कॉन्फ़िगर किए गए फ़ायरवॉल शामिल हैं।