Web Analytics
Conecta con nosotros

Noticias

RansomFree, protégete del ransomware de forma totalmente gratuita

Publicado el
RansomFree, protégete del ransomware de forma totalmente gratuita 34

El ransomware está en alza, y es que como sabemos este tipo de malware que «secuestra» archivos, los cifra y pide un rescate a cambio suele ser muy rentable y bastante eficaz, pero RansomFree viene dispuesto a aguarles la fiesta a los cibercriminales que han apostado por estas amenazas de seguridad.

Según sus creadores, la firma de seguridad Cybereason, RansomFree es compatible con todos los sistemas operativos que van desde Windows 7 a Windows 10, incluyendo Windows Server 2008 R2 y 2012, y aseguran que es capaz de detener el 99% de las amenazas de ransomware, y no sólo las que ya se conocen, sino también aquellas que no han sido identificadas.

¿Y cómo lo consigue? Pues gracias a un conjunto completo de tecnologías propietarias que son capaces de identificar diferentes comportamientos y técnicas de engaño, que en resumen identifican un ataque de forma prematura y lo evitan antes de que pueda llegar a extenderse.

Os explico el proceso para que se entienda un poco mejor. RansomFree procede a la creación de directorios aleatorios en el sistema infectado, que tienen nombres con caracteres ~ y ! por su posición en la tabla ASCII, algo vital ya que permite que sean los primeros en ser cifrados.

Una vez que se detecta que esos archivos están siendo cifrados suspende el proceso para impedir el cifrado y avisa al usuario, que es el que tiene la última palabra a la hora de decidir qué quiere hacer, si cancelarlo definitivamente o dejar que siga.

Como no podía ser de otra forma desde Cybereason han confirmado que esta solución de seguridad será actualizada periódicamente, aunque también han querido hacer un acto de humildad y han recordado que la mejor protección pasa por el sentido común y el respaldo de archivos con copias de seguridad.

Si queréis probar RansomFree podéis descargarla desde este enlace.

Más información: Neowin.

Editor de la publicación on-line líder en audiencia dentro de la información tecnológica para profesionales. Al día de todas las tecnologías que pueden marcar tendencia en la industria.

7 comentarios
  • Rufus Murdock

    Ya aparecerán ransomware que encriptan ficheros aleatoriamente sin seguir un orden…

  • Jose

    Al descargarlo el antivirus AVAST lo detecta como archivo con contenido sospechoso….

  • Caliber

    si Fabian Wosar dice que NO es por algo.
    https://www.bleepingcomputer.com/news/security/ransomfree-is-the-latest-app-that-tries-to-stop-ransomware-infections-on-windows/

    la única manera de acabar con estos delincuentes es perseguir sus movimientos de bitcoins y cazarlos, quizás el FBI con el route 41 consiga algo.

    en el articulo habla de copia de seguridad pero se olvidan de decir que la copia tiene que estar en otro disco duro a parte

  • Pablo

    Esta noticia es la que menos comentarios tiene pero dejo aqui una guia con mi poca experiencia para los pocos que la lean:
    -Este tipo de ataques encripta CASI TODOS los archivos no ejecutables, por lo tanto las configuraciones y archivos auxiliares de programas y aplicaciones quedan arrancando a medias o inservibles para trabajar.
    -En redes pequeñas se propaga a traves de todas las unidades compartidas o conectadas a la PC infectada que inicia el problema.
    -Genera GRAN cantidad de archivos basura en formato html que deja el código malicioso o un .vbs para seguir ejecutándose y propagándose.
    -Las pérdidas y quebraderos de cabeza son dolorosos si no se cuenta con backup porque ni siquiera vale la pena intentar contactarse con los delincuentes por alguna forma de pago.
    -Hay indicios de que los archivos afectados quedan con código maligno incluso si obtuviste la contraseña de cifrado.
    -El virus no se ejecuta inmediatamente en algunos casos, sino en periodos de inactividad u horas especificas.
    -Daré toda la razón al lector que advierte que los backup deben hacerse desde un disco o unidad EXTERNA… y que sean acumulativos ya que puede ir inadvertidamente en los archivos guardados.
    -NO HAY CURA NI SOLUCIÓN CONOCIDA, y he visto casos desesperantes de pérdida de datos valiosos y caída de empresas, lamentos de personas que lo perdieron TODO… y gran esfuerzo de técnicos y encargados de sistemas aveces INFRUCTUOSO por reparar este problema que es bastante GRAVE y SERIO una vez que te afecta.

  • Pablo

    Cabe aclarar que es bastante llamativo que «el escudo de protección de archivos» de TODOS los antivirus no sea capaz de detectar inteligentemente a este virus siendo de un síntoma tan conocido y tipificado; donde interviene movimiento sospechoso de archivos y cifrado NO ESTANDAR; sólo hay una tenue protección con Kaspersky, (de origen Ruso) pero que no es 100% efectiva.. Pues en las web de desarrolladores de antivirus NADIE, ofrece protección contra ransomware.

  • Íñigo

    Yo trabajo con mis clientes con el antivirus GData y hay un parámetro en la configuración llamada «Supervisión de comportamiento» que si está activado llega a detectar la anomalía de la que hablas y lo frena.
    Comienza a encriptar los archivos pero en cuanto el GData se da cuenta del cambio lo para y son pocos los archivos que llegan a ser encriptados.
    De todos los antivirus que he visto es el único que consigue el propósito que todos queremos.
    No obstante, como bien comentas lo mejor es el sentido común y el respaldo de copias de seguridad fuera de nuestros servidores.

  • Amir Torrez

    No eres raro que un malware detecte como tal a otro.

Lo más leído