Шифровальщики или программы-вымогатели (ransomware) - относительно новый вид угроз, который в последнее время показывает интенсивный рост.
Антивирусные компании отвечают на данную угрозу, добавляя защиту от шифровальщиков в свои решения или выпуская автономные продукты, которые блокируют шифрование файлов неизвестными программами.
Многие пользователи не могут достоверно определить, насколько их система защищена от троянов-вымогателей. RanSim разработан специально для симуляции данных видов атак на компьютере, чтобы проверить эффективность защиты против 10 семейств угроз.
Для скачивания программы на сайте разработчиков необходимо заполнять подробную информацию о себе. Вместо этого мы предлагаем скачать программу на нашем сайте без дополнительной регистрации.
Подсказки в программе рекомендуют оставить активной антивирусную защиту для имитации реального сценария атаки. В некоторых случаях это может вызвать трудности. Например, новая версия Malwarebytes Premium и Kaspersky Anti-Ransomware Tool блокируют выполнение RanSim на целевых системах.
RanSim обладает очень простым интерфейсом. Программа показывают подробную информацию о методике тестирования и содержит кнопку для быстрого запуска проверки.
Тестирование выполняется около минуты. Программа загружает файлы из Интернета - ваши локальные файлы не пострадают. Все файлы будут пронумерованы, и в отчете будет показана информация об уязвимостях каждого объекта.
В тесте применяются следующие сценарии атак:
- InsideCryptor - зашифровывает файлы с помощью сильного алгоритма шифрования и перезаписывает содержимое исходных файлов зашифрованными данными.
- LockyVariant - симулирует поведение свежей версии трояна-шифровальщика Locky.
- Mover- шифрование файлов в разных директориях с помощью сильного алгоритма шифрования и защищенное удаление исходных файлов.
- Replacer - замена содержимого исходных файлов. Настоящий шифратор показывает сообщение, обманывая пользователя, что объекты можно восстановить.
- Streamer - шифрование файлов и запись данных в один файл, применение мощного алгоритма шифрования и удаление оригинальных объектов.
- StrongCryptor - шифрование файлов с помощью сильного алгоритма шифрования и удаление оригиналов.
- StrongCryptorFast - шифрование файлов с помощью сильного алгоритма шифрования и удаление оригиналов.
- StrongCrytptorNet - - шифрование файлов с помощью сильного алгоритма шифрования и удаление оригиналов. Также симулируется отправка ключа шифрования на сервер по протоколу HTTP.
- ThorVariant - симулирование поведения недавней версии трояна Thor.
- WeakCryptor - шифрование файлов с помощью слабого алгоритма шифрования и удаление оригиналов.
RanSim выводит список успешных и безуспешных атак во время теста.
Если вы хотите проверить эффективность защиты от троянов-вымогателей вашего антивируса или дополнительной программы безопасности из категории защита от шифровальщиков попробуйте предложенную тестовую утилиту. Поделитесь вашими результатами в комментариях.
P.S. Некоторые антивирусные программы могут предотвратить выполнение приложения. В этом случае протестировать защиту от шифровальщиков с помощью RanSim не получится.
Советы и рекомендации
• Как ускорить загрузку игр и обновлений в Steam
• Как настроить Comss.one DNS (DNS-over-HTTPS) на роутерах Keenetic
• Какие ИИ сервисы работают с Comss.one DNS
• Как использовать Google Gemini для Android
• Как использовать Google Gemini, бесплатный аналог ChatGPT
• Как использовать Google ImageFX для создания ИИ-изображений