Windows

CryptoLocker Tripwire: Gratis Cryptolocker-forebyggelsesværktøj

How to Protect Against the Growing Ransomware Threat

How to Protect Against the Growing Ransomware Threat
Anonim

Cryptolocker Ransomware har formet sig til mere farlige former og endog begyndt at målrette mod andre operativsystemer som Android. Mens de berørte er altid på udkig efter måder at slippe af med eller fjerne Cryptolocker ransomware, står det gamle ordsprog stadig - Forebyggelse er bedre end helbredelse ! Vi har tidligere set hvordan du kan blokere eller forhindre Cryptolocker ransomware-angreb ved hjælp af CryptoPrevent, Cryptolocker Prevention Kit og HitmanPro.Alert - og ved at følge nogle skridt at tage for at forblive beskyttet og sikker ved at

forhindre Ransomware at komme ind på din Windows-computer. Via dette indlæg vil gerne informere dig om et andet Cryptolocker Prevention Tool kaldet

CryptoLocker Tripwire . Cryptolocker Prevention Tool

Forfatteren af ​​dette værktøj følger en anden tilgang. Ved at se alle rapporter fra forskellige former for CryptoLocker ransomware, fik han til at tænke på en anden måde at beskytte filservere på. Hver gang en ny virusdefinition frigives, eller en ny softwaregruppepolitisk begrænsning placeres på et Windows-system, finder Cryptolocker en måde at omgå det.

De seneste varianter af CryptoLocker går et skridt videre og endda renser Windows Shadow Copy-butikkerne. Dette gør det endnu vanskeligere for system- og it-administratorer at gendanne og gendanne filer og data.

CryptoLocker Tripwire kører på filserveren. Når du har uploadet dine data, deler mapper, vil det gratis værktøj kopiere en vidnefil, du vælger, til en skjult undermappe i hver af de mapper, du har valgt. Den Skjulte mappe er prefaced med ########, så mappen er placeret lige øverst på listen. Vitnefilen kopieres i denne mappe og hedder også ########. Nu vil værktøjet starte en filsystemvagter for vidne-mappen, og når der er en ændring af vidnefilen, kan følgende ting udløses afhængigt af de valgmuligheder du vælger:

Server-tjenesten er lukket og deaktiveret

  1. Volume Shadow Copy-tjenesten lukkes og deaktiveres
  2. Serveren lukkes
  3. En email-alarm sendes via SMTP.
  4. Forfatteren siger:

Jeg har testet dette grundigt inden for en privat testnetværk. Selvom CryptoLocker formåede at komme forbi den oprindelige vidnefil, blev det ikke langt før serveren stoppede og deaktiverede begge tjenester og lukkede. Men siden VSS-tjenesten blev stoppet, kunne jeg nemt gendanne de filer, som den rørte efter vidnefilen via skyggekopiering.

CryptoLocker Tripwire gratis download

Du kan læse mere om CryptoLocker Tripwire på sin hjemmeside. Det er et bærbart værktøj, der ikke skal installeres. Brug dette freeware efter eget skøn, da forfatteren ikke giver nogen garantier eller garantier med det.

CryptoLocker Decryption Tool kan hjælpe dig med at dekryptere din krypterede Cryptolocker-fil.