RansomWhere es una nueva herramienta de detección de ransomware genérico y gratuito para usuarios de Mac OS X.

Cómo funciona RansomWhere
Patrick Wardle, un ex-empleado de la NSA que ahora trabaja en Synack, ha desarrollado la herramienta RansomWhere, que tiene como objetivo detectar y bloquear ransomware en Mac OS X controlando regularmente el sistema de archivos local del usuario y la creación de archivos cifrados por cualquier proceso."El ransomware probablemente cifrará algunos archivos (idealmente sólo dos o tres), antes de ser detectado y bloqueado" escribió Wardle en un blog.
La herramienta analiza las aplicaciones de Mac y los archivos binarios que se firman con un ID de desarrollador de Apple y no por certificados oficiales de Apple.
Si la herramienta detecta un proceso en el que no se confía, se suspende el proceso sospechoso y se alerta al usuario.
Wardle ha probado con éxito RansomWhere contra KeRanger y Gopher, un ransomware de prueba de concepto desarrollado por Pedro Vilaca, el año pasado.
Aunque Wardle admitió que su herramienta no garantiza el resultado del 100 por ciento y que podría ser eludida, siempre es mejor ser un poco más precavidos. Obviamente RansomWhere tampoco detecta infecciones de ransomware después de que se hayan cifrado los archivos ni los archivos fuera de los directorios que no están protegidos por RansomWhere, como ya hizo Vilaca en su ransomware.
Fuente: The Hacker News
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!