Приложения-вымогатели являются одной из самых больших опасностей глобальной сети, зашифровывая файлы пользователей и требуя выкуп за возвращение доступа к ним. На 2016 год пришёлся расцвет этой категории вредоносного программного обеспечения, представители которой отличаются методами распространения, используемыми алгоритмами шифрования и прочими нюансами, но имеют одну общую цель.
Распространение вымогателей приводит к усилению борьбы с ними. Недавно сообщалось о портале No More Ransom, который набирает популярность среди технологических компаний в сфере информационной защиты, а теперь речь пойдёт о другой инициативе.
Приложение RansomFree разработано компанией Cybereason и доступно на операционных системах Windows от версии 7 и новее, включая Windows Server 2008 R2 и 2012. Разработчики заявляют, что эта бесплатная программа способна остановить 99% вымогателей, в том числе пока неизвестных.
Программа использует проприетарные технологии для анализа поведенческих шаблонов с целью обнаружения вымогателей. Для начала она создаёт папки со случайным образом генерируемыми названиями, которые действуют как наживка. В названиях содержатся символы вроде ~ и ! и вымогатели начинают шифровать их в первую очередь.
Когда шифрование начинается, RansomFree обнаруживает это и останавливает процесс. Далее пользователь получает предупреждение о необычной активности и запрос на завершение процесса или разрешение продолжать его. Также выдается список уже зашифрованных файлов.
Разработчики обещают регулярно обновлять приложение для повышения его эффективности. Они называют свою программу всего лишь одним инструментом защиты, рекомендуя регулярно выполнять резервное копирование файлов, соблюдать осторожность при работе в интернете и обновлять программное обеспечение и операционную систему.