Bezpečnost

CryptoDrop je nejúčinnější ochrana proti ransomware, zatím jen ve fázi testování

Vývojáři na University of Florida se zaměřili na vzrůstající počet útoků typu ransomware. Tento druh malwaru se postará o zašifrování uživatelských dat a dešifrování je podmíněno zaplacením tučného výkupného. Výsledkem vývoje je nástroj CryptoDrop, který má fungovat především jako rezidentní ochrana, která zastaví nastartovaný proces šifrování.

CryptoDrop se při svém běhu zaměřuje na sledování probíhajících aktivit, v nichž má detekovat typické jevy provázející spuštění ransomwaru. Tím je například hromadné vytváření velké spousty souborů či typická síťová komunikace. Pokud vyhodnotí aktivity v počítači jako nákazu ransomwarem, dokáže jej zastavit.

CryptoDrop tedy neochrání kompletní soubory – malá část jich vždy bude zašifrována. Rozsah bude záležet na tom, jak rychle dokáže aplikace probíhající nekalou činnost odhalit. Stále to však může být efektivnější metoda než běžné bezpečností balíky, které se spoléhají na definice malwaru ve vlastních databázích. Pokud však uživatel narazí na nový typ škodlivého softwaru, který ještě bezpečnostní balíky neznají, ransomware může nepozorovaně zašifrovat kompletní disk.

Podle vývojářů z floridské univerzity bylo při testování na několika stovkách vzorků ransomwaru dosaženo stoprocentní účinnosti při detekci. Běžící ransomware průměrně stihnul zašifrovat desetiny procenta všech souborů – v drtivé většiny to bylo číslo do desíti jednotlivých soubor – škody tedy můžou být minimální v případě, že se malwaru nedostanou do rány důležité dokumenty či soubory jako první.

Mohlo by vás zajímat:

Diskuze (25) Další článek: Francie oficiálně varuje Microsoft: Windows 10 získává zbytečně moc dat a ohrožuje bezpečnost uživatelů

Témata článku: , , , , , , , , , , , , , , , ,