RanSim: Uji serangan ransomware pada PC Windows Anda

Coba Instrumen Kami Untuk Menghilangkan Masalah

Ransim adalah simulator ransomware untuk Windows yang mensimulasikan serangan dari sepuluh keluarga ransomware terhadap sistem komputer.

Ransomware tidak diragukan lagi adalah kategori ancaman yang relatif baru yang menjadi terkenal belakangan ini.

Perusahaan keamanan telah menambahkan perlindungan ransomware ke alat mereka sebagai tanggapan, atau dirilis program mandiri dengan tujuan memblokir ransomware dari mengenkripsi file di sistem komputer.

Sulit bagi sebagian besar pengguna untuk menentukan seberapa baik program anti-ransomware melindungi sistem mereka dari ancaman ransomware. RanSim telah dirancang untuk mensimulasikan serangan pada sistem komputer untuk mengetahui apakah itu dilindungi dari sepuluh serangan ransomware umum.

Saya rans

ransomware simulator

Kamu adalah diminta untuk mengisi informasi di situs web pengembang sebelum opsi unduhan disediakan. Saya sarankan Anda mengunduh program ini dari Major Geeks atau repositori unduhan pihak ketiga lainnya.

Pembuat program menyarankan agar perangkat lunak keamanan Anda tetap dikonfigurasi seperti untuk mensimulasikan skenario serangan dunia nyata. Ini mungkin bermasalah namun dalam beberapa kasus. Malwarebytes Premium baru misalnya memblokir eksekusi RanSim pada sistem target.

Antarmuka RanSim mudah digunakan. Ini menawarkan informasi tentang skenario pengujian ransomware, dan satu tombol yang dapat Anda klik untuk memulai pengujian.

Tes tidak akan memakan waktu lebih dari satu menit untuk diselesaikan. Program ini akan mengunduh file uji dari Internet, tetapi tidak akan merusak file apa pun di sistem lokal. Ini akan menghitung file dan menampilkan informasi tentang kerentanan file-file ini.

Ini menguji skenario ransomware berikut:

  1. InsideCryptor - mengenkripsi file menggunakan enkripsi kuat dan menimpa sebagian besar konten file asli dengan data terenkripsi.
  2. LockyVariant - mensimulasikan perilaku versi terbaru ransomware Locky.
  3. Penggerak - Mengenkripsi file di folder berbeda menggunakan enkripsi kuat dan menghapus file asli dengan aman.
  4. Replacer - Mengganti konten file asli. Ransomware yang sebenarnya akan menampilkan pesan yang menipu pengguna agar berpikir bahwa mereka dapat memulihkannya.
  5. Streamer - Mengenkripsi file dan menulis data ke dalam satu file, menggunakan enkripsi yang kuat, lalu menghapus file aslinya.
  6. StrongCryptor - Mengenkripsi file menggunakan enkripsi yang kuat dan dengan aman menghapus file asli.
  7. StrongCryptorFast - Mengenkripsi file menggunakan enkripsi yang kuat dan menghapus file asli.
  8. StrongCrytptorNet - Mengenkripsi file menggunakan enkripsi yang kuat dan menghapus file asli. Ini juga mensimulasikan pengiriman kunci enkripsi ke server menggunakan koneksi HTTP.
  9. ThorVariant - Mensimulasikan perilaku versi terbaru ransomware Thor.
  10. WeakCryptor - Mengenkripsi file menggunakan enkripsi lemah dan menghapus file asli.

RanSim mencantumkan jumlah serangan yang berhasil dan tidak berhasil selama pengujian.

Kata Penutup

Perangkat lunak anti-ransomware tertentu tidak akan memblokir RanSim dari eksekusi. Ini misalnya kasus untuk Bebas Tebusan yang membuat file dummy sendiri yang dipantau. Perangkat lunak keamanan lain mungkin memblokir eksekusi aplikasi.

Ini membuat program tidak dapat digunakan pada mesin tersebut. Namun, jika berhasil, ini mungkin membuka mata jika perlindungan anti-ransomware tidak melindungi dari serangan simulasi.

Kamu sekarang: Perlindungan terbaik terhadap ransomware?