RansomFree: É o fim do Ransomware no seu PC

46 Comentários

O Ransomware foi, sem dúvida, uma das maiores pragas de 2016. Muitos utilizadores viram a sua informação ser “raptada” e foram mesmo muitos os que cederam à chantagem dos piratas informáticos, pagando para voltar a ter acesso à sua própria informação.

Recentemente foi lançada a ferramenta RansomFree que, segundo as informações, tem como objectivo proteger o nosso PC de todos os tipos de Ransomware.

ransom_05


Baptizada de RansomFree, esta ferramenta foi desenvolvida pela empresa de segurança Cybereason. Segundo a empresa, o RansomFree consegue bloquear cerca de 99% das variantes de Ransomware. Para isso, são usadas “técnicas de comportamento enganosas” com o objectivo de detectar e bloquear o Ransomware.

RansomFree relies on the common denominator of all ransomware, no matter their distribution or method of operation — they all need to search for target files on the local drives and encrypt them. By anticipating these common patterns, RansomFree can bait ransomware to expose their intentions and accurately detect them before they are able to fully achieve their malicious goal

ransom_03

Veja com funciona a ferramenta RansomFree

Esta ferramenta preciosa está disponível gratuitamente para Windows 7, Windows 8, Windows 10 e também Windows Server 2008 R2 e 2012.

O que é o Ransomware?

O Ransomware é uma ameaça informática que nos últimos tempos tem vindo a “assombrar” milhares de utilizadores em todo o mundo. O ataque é de tal forma eficaz que consegue cifrar os ficheiros dos utilizadores, recorrendo a algoritmos de criptografia muito eficientes. 

Comentários

46

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Ricardo
    Ricardo

    Caro Pedro Pinto, será que esta ferramenta é mesmo de confiança? Não estará a expor ainda mais a informação pessoal?
    obrigado

      1. Avatar de Pedro Pinto

        Não é opensource…não vos sei responder com confiança 😀
        Mas aparentemente é uma ferramenta credível.

        PP

      2. Avatar de Filipe
        Filipe

        Eu não confio nesse tipo de software. Mais um esquema para sabotar os pcs

    1. Avatar de Antunes
      Antunes

      Boa questão uma empresa de segurança que tem o site através de um blog(wordpress), deixa-me muitas dúvidas que percebem de segurança!

      1. Avatar de Pedro Pinto

        Aí já não concordo! O wordpress é das plataformas mais seguras do mundo.

        1. Avatar de Helder
          Helder

          Seguro ou não isso são outros 500. Agora ter um site em wordpress com template comprado é 0 de credibilidade!

          Template: http://ninzio.com/mobilz/

          1. Avatar de João
            João

            A CNN tem um site em WordPress com template.. Não consigo perceber a desconfinça.

          2. Avatar de Vítor M.

            Não é bem assim. Podes ter um template comprado e totalmente melhorado. O que dizes não faz sentido actualmente.

      2. Avatar de A.Pereira
        A.Pereira

        Como assim?

  2. Avatar de #Fernando
    #Fernando

    Por muito que me custe dizer, acredito que será mais o inicio de uma nova família de ransomware, para fintar o sistema. Eventualmente outros também que surjam, a Sophos tem um também, que faz rollback dos ficheiros atacados, tipo vss.

  3. Avatar de Redin
    Redin

    Parece-me em tudo o que normalmente é esperado pelo comportamento inicial de qualquer utilizador. O icon que o video demonstra, será o acesso a qualquer ficheiro comprometido executável.
    Quase 80% de todo este tipo de ameaças tem como proveniência a via por email.
    Isso só se torna possível porque o remetente utiliza a infraestrutura atual de forma a difundir milhares ou milhões de mensagens e que de alguma forma retira-lhe a responsabilidade sabendo que do outro lado ( o destinatário ) é que terá de ter a responsabilidade de se cuidar de um problema gerado por outros.
    Esta é a tradicional atitude que os atuais sistemas de proteção não estão preparados para o fazer.
    O P2T desmotiva o remetente dessa intenção e rentabilidade.

    1. Avatar de Ricardo Lopes
      Ricardo Lopes

      Sempre a mesma missa.

  4. Avatar de Jorge
    Jorge

    Huumm … quando a esmola é grande … cheira a troca de um “Ranso” por outro …

  5. Avatar de Extreap
    Extreap

    Tenho uma dúvida, se eu correr um ransomware numa vm corro o risco do ransomware “escapar” para o host?

    1. Avatar de Álvaro Campos
      Álvaro Campos

      Depende da forma como tens configurada a VM em termos de acessos à rede.
      Se a tiveres completamente isolada (sem acesso à rede mesmo a interna do sistema de virtualização e sem acesso à Internet) a probabilidade é reduzida mas nunca confiar….
      Deverás evitar (desativar!) o copy/paste entre a VM e o host.

      1. Avatar de Extreap
        Extreap

        muito obrigado!

      1. Avatar de Álvaro Campos
        Álvaro Campos

        Se a VM tiver acesso à rede do host (via mapeamentos de rede ou não) a ver se ele não chega lá! Quantos casos há de ataques a discos de rede e NAS/SAN pela rede há?
        A minha dúvida está na interação entre a VM e o host via copy/paste ou o arrastar de ficheiros entre a VM e o host (no outro sentido não me parece ser problemático se for a VM a afetada)

        1. Avatar de int3
          int3

          Quem é o estúpido que vai montar na VM as shares quando vai detonar um ramson?? …

  6. Avatar de Aguamenti
    Aguamenti

    Nem num tópico que nada tem a ver deixa de aparecer pelo menos um iluminado das marcas e sistemas… Não deves ter uma vida feliz – ou uma vida, sequer – para sentires tanta necessidade de mandar postas de pescada em tudo quanto é notícia do Pplware.

  7. Avatar de k
    k

    Sabes escrever mas não sabes ler? Tens uma habilidade rara.

  8. Avatar de Webdouro
    Webdouro

    Boa tarde, estou a testar a ferramenta numa situação real 🙂 Pode até proteger mas eliminar não parece que elimine 🙁

    1. Avatar de int3
      int3

      A primeira coisa que tens que fazer é perceber quem foi o burro que se infetou…
      pesquisa por romson uncrypters mas primeiro tens que descubrir que tipo de ramsonware estás a lidar.

  9. Avatar de NM
    NM

    Verifiquem o SSL (US) no site UK…?
    Hum!

  10. Avatar de nm3k
    nm3k

    Googlem por “cryptoprevent” e vão ver que essa não é a única semi-vacina do mercado. Este que falo tenho instalado em várias redes por onde passo e parece ser fiável. Mas lá está, o único bom antivirus é o utilizador estar bem consciente e bem informado do que deve/pode/evite fazer…

  11. Avatar de NM
    NM

    SSL Válido desde ontem 19-12-2019 (incapsula.com)…

  12. Avatar de zé bitaites
    zé bitaites

    ok isto serve para prevenir, e para remediar o que há?

    1. Avatar de darkvoid
      darkvoid

      Remediar só dá em alguns poucos casos. O melhor é mesmo prevenir!

  13. Avatar de fakir
    fakir

    Nada como testar num cenário VM. Já testei ranso nesse tipo de cenário e não tive problemas. Vou experimentar esta tool.

    1. Avatar de Ricardo Gaio
      Ricardo Gaio

      Depois deixa aqui o teu feedback SFF.

    2. Avatar de Webdouro
      Webdouro

      Se quiser ajudar eu dou acesso a uma maquina para testar 🙂 e pago os testes, no caso de conseguir 🙂

  14. Avatar de WebPaiva
    WebPaiva

    Penso ser óbvio .

    Se a maquina verte, fica comprometida …

    Penso que o Álvaro Campos diz tudo …

    nunca confiar….

    Talvez a famosa máxima de combater fogo com fogo

    ou

    a verdadeira extrapolação do domínio absoluto das TI …

    Bem pode ser até autofágico.

    Logo se verá !

    Até gostava de saber como foram os testes … lol 🙂

  15. Avatar de tiago
    tiago

    Não percebi bem o video… o gajo desliga o programa, entram nos ficheiros dele e ele depois volta a ligar o programa?

    Então o programa não é para estar activo como um antivirus ou estou a pensar mal?

    1. Avatar de Sérgio
      Sérgio

      restore do snapshot

    2. Avatar de int3
      int3

      O gajo diz no vídeo “I just restored the snapshot,…” e continou a demonstração com o programa ligado.
      A não ser que não saibas o que é um snapshot.

  16. Avatar de Shynkendo
    Shynkendo

    Bom dia por aqui,Sophos homem. Até agora sem problem

  17. Avatar de Shynkendo
    Shynkendo

    Raio do teclado!!! Sophos Home

  18. Avatar de Helder Meneses
    Helder Meneses

    Bitdefender detects and blocks a new type of ransomware that replicates itself on removable and network drives.

    Read more and download Bitdefender’s USB Immunizer here https://labs.bitdefender.com/2012/04/immunizer-v3-launched/

    The new tool is available for download http://download.bitdefender.com/am/cw/BDAntiRansomwareSetup.exe

  19. Avatar de Paulo
    Paulo

    Onde consigo um ransoware para ser infectado? Já cliquei em tudo que é porcaria e não consigo me infectar

  20. Avatar de Caldas
    Caldas

    Boa tarde
    Gostava de saber se havia alguma almá caridosa que me ajudava.
    Aqui a 1 ano e meio fui atacado por um ransonware que me impediu o acesso a todos os meus ficheiros. Visto isto decdi guardar os ficheiros e formatar o pc esperando um dia voltar a poder recupera los. A minha questão agora é… há alguma maneira de voltar a desbloquear os meus ficheiros? Cumprimentos a todos e ao pplware

    1. Avatar de Redin
      Redin

      Infelizmente tenho más notícias a não ser que esse processo de teres guardado tenha sido através de processos de imagem tipo ghost ou outro equivalente. Só assim seria possível tentar reverter com as ferramentas que entretanto tivessem sido descobertas para essa variante de ataque a que foste submetido.

  21. Avatar de João Teles
    João Teles

    Fiz um teste numa VM infetada por 2 Ransomwares do qual fui alvo e não só detetou como conseguiu impedir o seu progresso.. até agora tem nota positiva, sendo melhor do que não ter instalado.

    Pelo que percebi atua criando umas pastas no c:\ com uns ficheiros específicos e depois fica a monitorizar esses ficheiros, caso exista alguma tentativa de alteração desses ficheiros é ativada a proteção.

    Esta é uma das formas de atuar, mas não me parecem ser a única.