简单来说:介绍 RansomWhere,对于可以通过持续监控文件系统用于创建由可疑的进程加密文件识别勒索样行为的Mac OS X用户提供免费的通用勒索软件检测工具。 这勒索检测工具有助于阻止可疑的进程,并等待为用户决定是否允许或停止的进程。因为过去几年勒索急剧上升......如此迅速,可能已经打到你认识的人。 随着成千上万的百勒索样品新兴每一天,这是传统的基于签名的防病毒产品很难保持自己的签名数据库最多最新的。 所以,如果基于签名的技术是不够的,检测勒索感染,那么还有什么可以做什么? 一些反病毒公司已经升级了检测像一个大量文件的顺序访问可疑行为的安全解决方案,采用的加密算法和密钥交换机制。 下面是Mac OS X用户最新的勒索软件检测工具:?RansomWhere -智能应用可以通过检测不可信进程快速加密文件识别勒索类似的行为,停止可疑进程,然后提醒用户。 如何RansomWhere工具的工作原理帕特里克·沃德尔,前国家安全局职员谁现在在错误的狩猎装备SYNACK带领的研究,先后开发了RansomWhere工具,旨在检测和通过任何定期监视用户的本地文件系统用于创建加密文件堵在Mac OS X通用勒索处理。 “的勒索软件将有可能加密了几个文件(最好只有两个或三个),被检测并阻止之前,”沃德尔在一篇博客文章中写道。这勒索检测工具,默认情况下,扫描Mac应用程序以及由苹果官方证书与苹果开发者ID签名的,而不是二进制文件。 如果工具检测到任何不信任的过程中,它通过显示弹出窗口,询问用户继续或有关终止进程暂停可疑进程并提醒用户。 瓦德尔成功测试针对RansomWhere KeRanger以及Gopher的勒索证明的概念,这是由一个亲苹果Mac黑客,佩德罗Vilaca,去年开发的同时阅读:如何刚刚开放的MS Word文档可以劫持每个文件在您的系统。 虽然沃德尔承认,他的工具并不能保证100%的结果,而它可以被恶意黑客谁可以想出一个办法绕过RansomWhere,避免检测被规避,它始终是更好比完全处于弱势几分安全。 RansomWhere工具的某些已知限制?:
由于黑客总是提前研究人员的一步,RansomWhere工具已经被绕过。Vilaca已经调整了他的地鼠勒索绕过RansomWhere在短短的几分钟内, 如在限制中提到,Vilaca加短短十行代码在其勒索验证的概念,以受害人的文件,主目录之外,他们关起来。你可以看上面显示他的破解视频。 |
| 本文出处: http://thehackernews.com/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|