CyberSight RansomStopper anti-ransomware per Windows

CyberSight, una nuova società di sicurezza informatica con sede in California, ha rilasciato ieri la prima versione del software anti-ransomware RansomStopper.

RansomStopper è disponibile come versione gratuita per uso non commerciale e versione a pagamento per uso commerciale ed Enterprise.

Il programma è compatibile con Windows 7 e le versioni più recenti del sistema operativo Microsoft Windows e CyberSight promette che interromperà il ransomware prima che si verifichi la crittografia dei dati.

L'installazione del programma è semplice, poiché basta premere un paio di volte il prossimo per installare l'applicazione di sicurezza sul computer Windows.

Ti viene chiesto di inserire il tuo nome e indirizzo e-mail in seguito, e devi verificare l'indirizzo e-mail prima di poter utilizzare il programma. RansomStopper visualizza il prompt "inserisci i tuoi dati" fino a quando non hai confermato l'indirizzo e-mail selezionato.

L'applicazione stessa offre piccoli controlli utente. L'interfaccia elenca quattro pulsanti nella parte inferiore della pagina che portano a processi consentiti e bloccati / messi in quarantena, avvisi di sicurezza e un controllo degli aggiornamenti.

Non ci sono impostazioni disponibili, il che significa tra l'altro che non è possibile autorizzare i processi in modo proattivo, ad esempio.

La società spiega sul suo sito Web come funziona RansomStopper:

Il nostro software anti-ransomware utilizza la tecnologia proprietaria e l'apprendimento automatico per fornire una difesa a più livelli contro il ransomware.

RansomStopper incorpora tecniche di inganno proprietarie e tecnologia di recupero e rollback per ridurre al minimo la perdita di file RansomStopper rileva i ransomware nuovi ed esistenti per proteggere da crittografia dannosa e perdita di file.

Un comunicato stampa offre ulteriori informazioni:

  • Prevenzione : applica l'apprendimento automatico sui file pre-esecuzione per impedire loro di infettare il sistema
  • Inganno : honeypot e trappole su richiesta per catturare i ransomware prima che incidano sui file
  • Rilevamento : analisi comportamentale a livello di kernel su processi e file in tempo reale
  • Risposta automatica : interrompe automaticamente gli attacchi, inclusi gli attacchi Zero-Day, bloccando i processi e mettendo in quarantena i file

L'uso di honeypot per identificare gli attacchi ransomware non è nuovo, ma è un metodo efficace a condizione che sia fatto correttamente.

Parole di chiusura

RansomStopper è un software anti-ransomware gratuito per uso personale. Non ci sono test indipendenti disponibili al momento che hanno testato l'efficacia del software quando si tratta di fermare ransomware nelle sue tracce.

La mancanza di opzioni lo rende un programma che gira per la maggior parte sul pilota automatico. Visualizza notifiche all'utente quando rileva attività sospette e fornisce opzioni per gestire i processi consentiti e bloccati, ma è tutto ciò che ottieni in questo momento.

Il mio consiglio è di aspettare e vedere come RansomStopper si esibisce nei test di sicurezza prima di provare. Ci sono molte alternative là fuori che sono in circolazione da più tempo. Consulta la nostra guida al software anti-ransomware per suggerimenti.

Ora tu : esegui software anti-ransomware sul tuo sistema?