CryptoDrop je nejúčinnější ochrana proti ransomware, zatím jen ve fázi testování

CryptoDrop je nejúčinnější ochrana proti ransomware, zatím jen ve fázi testování

Vývojáři na University of Florida se zaměřili na vzrůstající počet útoků typu ransomware. Tento druh malwaru se postará o zašifrování uživatelských dat a dešifrování je podmíněno zaplacením tučného výkupného. Výsledkem vývoje je nástroj CryptoDrop, který má fungovat především jako rezidentní ochrana, která zastaví nastartovaný proces šifrování.

CryptoDrop se při svém běhu zaměřuje na sledování probíhajících aktivit, v nichž má detekovat typické jevy provázející spuštění ransomwaru. Tím je například hromadné vytváření velké spousty souborů či typická síťová komunikace. Pokud vyhodnotí aktivity v počítači jako nákazu ransomwarem, dokáže jej zastavit.

CryptoDrop tedy neochrání kompletní soubory – malá část jich vždy bude zašifrována. Rozsah bude záležet na tom, jak rychle dokáže aplikace probíhající nekalou činnost odhalit. Stále to však může být efektivnější metoda než běžné bezpečností balíky, které se spoléhají na definice malwaru ve vlastních databázích. Pokud však uživatel narazí na nový typ škodlivého softwaru, který ještě bezpečnostní balíky neznají, ransomware může nepozorovaně zašifrovat kompletní disk.

Podle vývojářů z floridské univerzity bylo při testování na několika stovkách vzorků ransomwaru dosaženo stoprocentní účinnosti při detekci. Běžící ransomware průměrně stihnul zašifrovat desetiny procenta všech souborů – v drtivé většiny to bylo číslo do desíti jednotlivých soubor – škody tedy můžou být minimální v případě, že se malwaru nedostanou do rány důležité dokumenty či soubory jako první.

Mohlo by vás zajímat:

Témata článku: Bezpečnost, Malware, Ransomware, Florida, Výkupné, Bezpečnostní společnost, Fáze, Záškodník, Nový ransomware, Testování, Tučné výkupné

25 komentářů

Nejnovější komentáře

  • 5h1nj1 22. 7. 2016 11:12:29
    Takove programy uz davno funguji. Otazka je, jestli stoji za to si necim...
  • pegas64 21. 7. 2016 23:39:33
    Dajte si do googla "anti ransomware" a mate minimalne 5 profesionalnych...
  • Václav Novák 21. 7. 2016 19:34:33
    Nejlepší? To asi ne… Podstatně účinnější je mít cow FS se snapshoty. To...
Určitě si přečtěte

USB zařízení je možné odposlouchávat ze sousedního portu

USB zařízení je možné odposlouchávat ze sousedního portu

** Crosstalk byl dřív problém paralelních portů, dnes se ho pokusili prověřit na USB ** Zařízení ze sousedního USB portu může odposlouchávat to vedlejší ** Mohou vznikat záškodnické flašky nebo třeba USB lampičky

14.  8.  2017 | Adam Harmada | 19

Jak převést PDF do Wordu: 3 způsoby, které můžete použít

Jak převést PDF do Wordu: 3 způsoby, které můžete použít

** Využít můžete přímo Word v rámci balíčku Office ** Zdarma lze využít Google Dokumenty, neporadí si ale s formátováním ** Obrátit se také můžete na specializované stránky

11.  8.  2017 | Vladislav Kluska | 9

Co je realita a fikce? Brzy to nepoznáme. A.I. ze Stanfordu tvoří fotky z neexistujících měst

Co je realita a fikce? Brzy to nepoznáme. A.I. ze Stanfordu tvoří fotky z neexistujících měst

** Fotografii každý vnímá jako jednoznačný důkaz ** časem to ale přestane platit ** Strojové učení se totiž neustále zdokonaluje

16.  8.  2017 | Jakub Čížek | 11

Zrušený evropský roaming je brutální vražda virtuálních operátorů

Zrušený evropský roaming je brutální vražda virtuálních operátorů

** Když EU rušila roaming, šla přes mrtvoly ** Tou největší jsou virtuální operátoři ** Vlastně je překvapivé, že už nepadají jeden po druhém

12.  8.  2017 | Filip Kůžel | 86


Aktuální číslo časopisu Computer

Velký test NVMe a SATA SSD

Máte slabý signál
Wi-Fi? Poradíme!

Jak umělá inteligence opravuje fotky

Kupujete dron? Ty levné se nevyplatí