Não existe dúvida que os ataques de ransonware estão entre os mais devastadores que tivemos notícia esse ano. Não só particulares como empresas e instituições sofreram com esse tipo de ataque.
O método mais comum para se proteger contra essas ameaças ainda é o uso de antivírus. Mas existem complicações. Muitos ransonwares são códigos polimorficos, isto é, mudam sua assinatura para impedir que sejam detectados por antivírus.
Pensando nisso a empresa Cybereason desenvolveu uma ferramenta que procura detectar ataques de ransonwares não com base em assinatura, mas com base em comportamento.
O RansomFree funciona criando algumas pastas no disco rigido e as monitorando. Quando ele detecta que uma dessas pastas foi criptografada (a característica de um ransonware), ele pausa o processo que executou fez a criptografia e exibe um pop-up perguntando ao usuário se aquele comportamento é esperado.
É possível ver a ferramenta em ação no vídeo abaixo.
Em tempos onde os ataques podem vir de todos os lados, mais uma camada de proteção não faz mal a ninguém. O RansonFree pode ser baixado no seguinte endereço: https://ransomfree.cybereason.com/.