Tổng quan về Phần mềm Chống Ransomware
- Thể LoạI: Bảo Vệ
Có hai loại chương trình phần mềm Anti-Ransomware: chương trình bảo vệ hệ thống trong thời gian thực trước các mối đe dọa đến và chương trình khử trùng hệ thống sau một cuộc tấn công bằng ransomware thành công.
Tổng quan sau đây về các chương trình chống ransomware xem xét các chương trình được thiết kế đặc biệt cho các mục đích đó.
Nó không bao gồm phần mềm bảo mật có mục đích chung bao gồm bảo vệ ransomware. Ngoài ra, chúng tôi đã quyết định tách các chương trình được thiết kế để bảo vệ hệ thống chống lại các cuộc tấn công ransomware từ các trình giải mã giải mã các tệp sau khi các cuộc tấn công thành công.
Liên quan đến việc phòng ngừa, người dùng có thể làm nhiều việc hơn, chẳng hạn như đảm bảo rằng họ chạy phần mềm bảo mật cập nhật, sao lưu dữ liệu quan trọng và giữ cho các bản sao lưu tách rời khỏi hệ thống hoặc sử dụng thông thường.
Đây là một đoạn video giới thiệu ngắn về ransomware.
Phần mềm chống ransomware
Các chương trình sau đây được thiết kế để bảo vệ chống lại phần mềm tống tiền và / hoặc khử trùng hệ thống máy tính đã bị nhiễm.
Các chương trình được sắp xếp theo thứ tự bảng chữ cái và một bảng ở cuối cung cấp cho bạn thông tin về cách chúng xếp chồng lên nhau.
Chỉ một số ít cung cấp khả năng bảo vệ chống lại hầu hết, nếu không phải tất cả, các loại ransomware, trong khi hầu hết chỉ bảo vệ bạn chống lại một số loại phổ biến nhất định hoặc cho phép bạn khử trùng hệ thống máy tính đã bị nhiễm.
Danh sách này khá lớn và sẽ chỉ phát triển theo thời gian khi các mối đe dọa ransomware thậm chí còn trở nên phổ biến hơn hiện tại.
Nếu bạn muốn một đề xuất, giải pháp tốt nhất theo ý kiến của chúng tôi ngay bây giờ là WinPatrol WAR nhờ cách tiếp cận nhiều lớp và hệ thống phòng thủ vững chắc.
AppCheck Anti-Ransomware
AppCheck Anti-Ransomware bảo vệ các phiên bản 32-bit và 64-bit của Microsoft Windows khỏi các mối đe dọa ransomware. Chương trình có sẵn dưới dạng phiên bản Home và phiên bản Pro thương mại với cả hai phiên bản đều hỗ trợ các biện pháp bảo vệ ransomware lõi giống nhau.
Cả hai phiên bản đều hỗ trợ bảo vệ thời gian thực, bảo vệ khai thác và bảo vệ MBR, phiên bản Pro bổ sung bảo vệ mạng vào danh sách các tùy chọn bảo mật có sẵn.
Chương trình sử dụng cơ sở dữ liệu gồm các chữ ký ransomware và các phép xử lý để bảo vệ khỏi các cuộc tấn công.
AbelSoft AntiRansomware
AbelSoft AntiRansomware là một chương trình thương mại chạy phần mềm bảo vệ nền để quét hệ thống để tìm phần mềm giống như ransomware. Nó sử dụng các thuật toán để phát hiện ransomware và bảo vệ các thư mục người dùng cũng như các thư mục tùy chỉnh bằng cách theo dõi chúng đặc biệt để biết các thay đổi.
Phiên bản dùng thử có giới hạn trong 30 ngày được cung cấp trên trang web của nhà phát triển.
Phần mềm chống ransomware Bitdefender
Chương trình của Bitdefender chạy âm thầm trong nền sau khi nó đã được cài đặt trên phiên bản được hỗ trợ của hệ điều hành Windows.
Nó đã được thiết kế để bảo vệ hệ thống chống lại các họ ransomware mã hóa CTB-Locker, Locky và TeslaCrypt.
Theo Bitdefender, nó sẽ bảo vệ chống lại các phiên bản đã biết và có thể có trong tương lai của các họ này.
CryptoPrevent
CryptoPrevent là một chương trình lâu đời được thiết kế để bảo vệ hệ điều hành trong thời gian thực chống lại phần mềm tống tiền và các mối đe dọa khác.
Nó hiển thị các tùy chọn trong lần chạy đầu tiên để chọn mức bảo vệ mà bạn có thể tăng hoặc giảm khi thấy phù hợp. Cấp độ càng cao thì khả năng bảo vệ càng tốt nhưng càng dễ xảy ra hiện tượng dương tính giả.
Chương trình thêm các đối tượng chính sách nhóm vào Windows Registry để ngăn các tệp thực thi chạy ở một số vị trí nhất định trên hệ thống. Nó cũng sử dụng các định nghĩa băm, lọc chương trình và logic dựa trên các thuộc tính nhất định của các tệp thực thi để xác định xem nó có nên được khởi chạy trên hệ thống hay không.
GridinSoft Anti-Ransomware
GridinSoft Anti-Ransomware có sẵn dưới dạng bản phát hành beta miễn phí. Trang sản phẩm cung cấp rất ít thông tin về cách thức hoạt động của tính năng bảo vệ, nhưng tuyên bố rằng nó ngăn chặn dữ liệu từ các dòng ransomware và cyberlockers phổ biến.
HitmanPro.Alert
HitmanPro.Alert Thoạt nhìn, đây là một chương trình chống khai thác cũng sẽ giúp chống lại một số cuộc tấn công ransomware.
Nhưng thay vì dừng lại ở đó, nó cũng bao gồm bảo vệ chống lại phần mềm tống tiền CryptoGuard. Chương trình yêu cầu giấy phép HitmanPro hợp lệ.
Thật thú vị, bộ tính năng của nó khiến nó trở thành công cụ khá độc đáo ngay cả khi bạn so sánh nó với các phần mềm chống khai thác khác như EMET hoặc Malwarebytes Anti-Exploit.
HitmanPro.Kickstart
HitmanPro.Kickstart là một phần mềm bổ sung cho HitmanPro mà bạn có thể khởi động từ đó để chạy HitmanPro để loại bỏ các phần mềm lây nhiễm ransomware khỏi hệ điều hành Windows được cài đặt trên PC.
Nó đã được thiết kế đặc biệt để loại bỏ ransomware màn hình khóa khỏi hệ thống máy tính.
Kaspersky Anti-Ransomware Tool for Business
Giải pháp của Kaspersky chống lại ransomware được gọi là Kaspersky Anti-Ransomware Tool for Business . Mặc dù được thiết kế đặc biệt cho các doanh nghiệp, chương trình hiện có sẵn dưới dạng tải xuống miễn phí trên trang web của Kaspersky.
Chương trình chống ransomware chạy trong nền sau khi cài đặt theo dõi hệ thống tệp để tìm hoạt động đáng ngờ. Nó đi kèm với một cơ sở dữ liệu chữ ký để phát hiện các mối đe dọa đã biết và sử dụng dịch vụ dựa trên đám mây.
Chương trình hỗ trợ các hoạt động khôi phục và cung cấp các tùy chọn để tin cậy các ứng dụng nhất định.
Malwarebytes Anti-Ransomware (Beta)
Chương trình Malwarebytes ' hiện đang được cung cấp dưới dạng bản beta miễn phí để cài đặt. Hiện tại vẫn chưa rõ liệu chương trình sẽ tiếp tục miễn phí sau bản beta hay có thể được tích hợp trong các sản phẩm khác của công ty.
Ngoài việc ngăn chặn sự lây nhiễm từ các ransomware đã biết như CryptoLocker, CryptoWall, CTBLocker và Tesla, nó còn triển khai một thứ mà các nhà phát triển gọi là bảo vệ chủ động chống lại ransomware.
Malwarebytes Anti-Ransomware sử dụng công nghệ tiên tiến chủ động giám sát những gì ransomware đang làm và ngăn chặn nó trước khi nó chạm vào tệp của bạn. Nó không có tác dụng gì khi mã hóa. Và nó không dựa vào chữ ký hoặc phương pháp phỏng đoán, vì vậy nó nhẹ và hoàn toàn tương thích với phần mềm chống vi-rút.
Chương trình cần chạy trên hệ thống máy tính để chặn ransomware tấn công máy tính thành công.
McAfee Ransomware Interceptor (Beta)
McAfee Ransomware Interceptor là một chương trình beta được thiết kế để giám sát hệ thống, phát hiện các quy trình ransomware, chấm dứt và chặn chúng trước khi chúng bắt đầu gây thiệt hại cho hệ thống.
Chương trình cung cấp ít thông tin liên quan đến các mối đe dọa ransomware mà nó bảo vệ chống lại hoặc cách nó xác định liệu một quy trình có phải là ransomware hay không.
Các biện pháp kiểm soát được giới hạn trong việc bắt đầu và dừng việc giám sát cũng như các tệp trong danh sách trắng để tránh việc các quá trình bị gắn cờ là phần mềm tống tiền không phải là phần mềm tống tiền.
Tùy chọn khác duy nhất được cung cấp tại thời điểm này là xem nhật ký phát hiện của chương trình.
SBGuard Anti-Ransomware
SBGuard Anti-Ransomware tăng cường hệ điều hành chống lại các mối đe dọa ransomware. Nó không phải là một chương trình giám sát hệ thống để tìm các mối đe dọa, nhưng sẽ sửa đổi một số cài đặt nhất định trên hệ thống để khiến ransomware khó tấn công dữ liệu trên đó hơn.
Theo mô tả, nó chèn khoảng 700 mục đăng ký để buộc Windows Group Policy sử dụng các khả năng hạn chế thực thi phần mềm có sẵn ở một số vị trí nhất định và ngăn một số loại tệp thực thi.
Công cụ Chống Ransomware Trend Micro
Chương trình của Trend Micro cho Windows đã được thiết kế đặc biệt cho màn hình khóa ransomware. Nó đề cập đến ransomware giới hạn quyền truy cập của người dùng vào máy tính.
Công ty đã phát hành hai phiên bản của chương trình cho người dùng gia đình. Cách đầu tiên có thể được sử dụng nếu ransomware chỉ chặn quyền truy cập vào hệ điều hành chứ không phải Chế độ An toàn với Mạng.
Sau đó, bạn có thể chạy công cụ ở Chế độ An toàn với Mạng để loại bỏ mối đe dọa khỏi hệ thống và khôi phục toàn bộ chức năng của nó.
Phiên bản thứ hai của chương trình được cung cấp dưới dạng phiên bản USB có thể khởi động mà bạn có thể chạy nếu cả Chế độ an toàn và chế độ thông thường đều bị chặn bởi phần mềm tống tiền.
WinPatrolWar (trước đây gọi là WinAntiRansom)
WinPatrol War là một chương trình phần mềm chống ransomware thương mại để chặn các mối đe dọa ransomware trên hệ thống Windows. Mặc dù thương mại, nó có sẵn để thanh toán một lần bắt đầu từ $ 69,95 cho giấy phép trọn đời một thiết bị hoặc $ 19,95 cho đăng ký một năm cho một thiết bị.
Chương trình sử dụng cách tiếp cận phân lớp và kết hợp nó với tất cả các loại tính năng thú vị. Ví dụ: nó bảo vệ các tệp quan trọng bằng cách sử dụng tính năng SafeZone để ngăn chặn ransomware trượt bằng cách thao túng tệp.
Các lớp khác bao gồm khóa mạng, bảo vệ các ổ đĩa được ánh xạ và bảo vệ Sổ đăng ký, bảo vệ các khóa Đăng ký quan trọng khỏi bị ransomware thao túng.
Mặc dù được thiết kế đặc biệt cho ransomware, WinPatrol War cũng sẽ chặn các phần mềm độc hại khác nhờ cách tiếp cận phân lớp của nó.
So sánh phần mềm chống ransomware
Tên chương trình | Miễn phí | Beta | Ransomware | Bảo vệ thời gian thực | Khử trùng | HĐH hỗ trợ | Bình luận |
AppCheck AntiRansomware | Đúng | Không | 900 chữ ký, heuristics | Đúng | Không | Windows 7 trở lên | Phiên bản miễn phí và Pro, phiên bản chuyên nghiệp $ 24,99 mỗi năm |
AbelSoft AntiRansomware | Không | Không | không xác định | Đúng | Không | Windows 7 trở lên | Có sẵn bản dùng thử, giá phiên bản đầy đủ là € 14,90 |
Bitdefender Anti-Ransomware | Đúng | Không | CTBLocker, Locky, TeslaCrypt | Đúng | Không | tất cả các phiên bản được hỗ trợ của Windows | |
CryptoPrevent | Đúng | Không | không xác định, nhà phát triển trích dẫn 'số lượng lớn cryptoware' | Đúng | Không | Windows XP đến Windows 10 | Có sẵn các phiên bản trả phí, bảo vệ khỏi phần mềm độc hại khác, bảo vệ thư mục xem |
Gridinsoft Anti-Ransomware | Đúng | Đúng | không xác định | Đúng | Không | tất cả các phiên bản được hỗ trợ của Windows | |
HitmanPro.Alert | Không | Không | Bảo vệ Cryptoware | Đúng | Không | Windows XP đến Windows 10 | yêu cầu HitmanPro |
HitmanPro.Kickstart | Không | Không | Chỉ màn hình khóa | Không | Đúng | Windows XP đến Windows 10 | yêu cầu HitmanPro |
Kaspersky Anti-Ransomware | Đúng | Không | không xác định | Đúng | quay lại | tất cả các phiên bản được hỗ trợ của Windows | |
Malwarebytes Anti-Ransomware | Đúng | Đúng | CryptoLocker, CryptoWall, CTBLocker, Tesla | Đúng | Không | tất cả các phiên bản được hỗ trợ của Windows | Bảo vệ chủ động chống lại ransomware mới |
McAfee Ransomware Interceptor | Đúng | Đúng | Chưa biết nhiều nhất, Locky, TeslaCrypt, WannaCry | Đúng | Không | Windows 7 trở lên | |
Tiền chuộc miễn phí | Đúng | Không | chống lại hơn 40 biến thể đã thử nghiệm | Đúng | Không | tất cả các phiên bản được hỗ trợ của Windows | Hệ thống Honeypot |
SBGuard | Đúng | Không | làm cứng hệ thống | Không | Không | tất cả các phiên bản được hỗ trợ của Windows | |
Trend Micro Anti-Ransomware | Đúng | Không | Chỉ màn hình khóa | Không | Đúng | tất cả các phiên bản được hỗ trợ của Windows | |
WinPatrol War | Không | Không | hầu hết, nếu không phải tất cả, ransomware | Đúng | Không | tất cả các phiên bản được hỗ trợ của Windows | Bảo vệ theo lớp, bảo vệ tệp, mạng và đăng ký |
Công cụ giải mã ransomware
Mặc dù cách tốt nhất là ngăn chặn ransomware tấn công hệ thống, nhưng các công cụ sau đây có thể giúp bạn loại bỏ ransomware khỏi máy bị nhiễm.
Danh sách được cập nhật thường xuyên, nếu bạn biết chương trình mới, hãy cho chúng tôi biết. Hướng dẫn xác định ransomware được cung cấp khi bạn nhấp vào các liên kết.
Bạn cũng có thể sử dụng các dịch vụ như Không còn tiền chuộc hoặc là ID Ransomware để được trợ giúp trong việc xác định loại ransomware đã lây nhiễm vào máy của bạn.
- 777 ( Emsisoft , TrendMicro )
- Al-Namrood ( Emsisoft )
- Tủ khóa Alcatraz ( Avast )
- Mất trí nhớ ( Emsisoft )
- Tận thế ( Avast , AVG , Emsisoft )
- AutoLocky ( Emsisoft , TrendMicro )
- Khối xấu ( Avast , AVG , Emsisoft , TrendMicro )
- Bart ( Avast , AVG )
- Cerber ( TrendMicro )
- Chimera ( TrendMicro )
- CoinVault ( Kaspersky )
- Cry128 ( Emsisoft )
- Cry9 ( Emsisoft )
- CrypBoss ( Emsisoft )
- Crypt888 ( Avast , AVG )
- CryptInfinite ( Emsisoft )
- CryptoDefense ( Emsisoft )
- CryptOn ( Emsisoft )
- CryptXXX ( TrendMicro )
- CryptoMix ( Avast )
- Crysis ( Avast , TrendMicro )
- Hư hại ( Emsisoft )
- DemoTool ( TrendMicro )
- DMALocker ( Emsisoft )
- DXXD ( TrendMicro )
- Fabiansomware ( Emsisoft )
- FenixLocker ( Emsisoft )
- FindZip ( Avast )
- Quả địa cầu ( Avast , Emsisoft , TrendMicro )
- GlobeImposter ( Emsisoft )
- Gomasom ( Emsisoft )
- Harasom ( Emsisoft )
- HiddenTear ( Avast )
- HydraCrypt ( Emsisoft )
- KeyBTC ( Emsisoft )
- Jigsaw ( Avast , TrendMicro )
- Lechiffre ( Emsisoft , TrendMicro )
- Quân đoàn ( Avast , AVG )
- Malboro ( Emsisoft )
- Mircop ( TrendMicro )
- MRCR ( Emsisoft )
- Nemucod ( Emsisoft , TrendMicro )
- NMoreira ( Emsisoft )
- NoobCrypt ( Avast )
- OpenTo You ( Emsisoft )
- OzozaLocker ( Emsisoft )
- PClock ( Emsisoft )
- Philadelphia ( Emsisoft )
- Radamant ( Emsisoft )
- Rakhni ( Kaspersky )
- Rannoh ( Kaspersky )
- Bóng râm ( Kaspersky , McAfee )
- SNSLocker ( TrendMicro )
- Stampado ( Avast , Emsisoft , TrendMicro )
- SFZLocker ( Avast , AVG )
- Teamxrat / Xpan ( TrendMicro )
- TeleCrypt ( TrendMicro )
- TeslaCrypt ( Avast , AVG , McAfee , TrendMicro )
- Cháy rừng ( Kaspersky , McAfee )
- Say ( TrendMicro )
- Chorist ( Emsisoft , Kaspersky , TrendMicro )
- Muốn khóc ( TrendMicro , Wanakiwi )
Bây giờ bạn: Chúng tôi đã bỏ lỡ một chương trình? Bạn có sử dụng phần mềm đặc biệt để bảo vệ hệ thống của mình khỏi ransomware không?