Több millió számítógépet fertőztek már meg és titkosítottak a különböző zsarolóvírusok, és ezzel hatalmas károkat okoztak világszerte. A G Data most egy olyan intelligens zsarolásvédelmi modult integrált termékeibe, amely kikapcsolt vírusvédelem mellett is megállítja a merevlemezeket titkosító kártevőket.
A zsarolóvírusok ellen jellemzően három módon védekeznek a különböző vírusirtó szoftverek: hagyományos, szignatúra alapú védelemmel, mesterséges intelligenciához hasonló heurisztikával, valamint valamilyen felhő alapú technológiával, amely számon tartja az interneten terjedő fájlok hírnevét. Az elmúlt év történései – például az, hogy a Petya és a WannaCry kártevők régóta nem látott, világméretű fertőzési hullámokat indítottak el – azonban azt bizonyítják, hogy a hagyományos védelmi technológiák nem mindig képesek felvenni a harcot az új kártevőkkel.
A német G Data ezért már évekkel ezelőtt olyan technológiák fejlesztésébe kezdett, amelyek túlmutatnak a hagyományos vírusvédelmen, és valamilyen komplex felügyeleti megoldással megállítják a még ismeretlen és új kártevőket is. Több évnyi fejlesztés után most dedikált zsarolásvédelmi modul került a kiberbiztonsági cég összes windowsos védelmi szoftverébe. Ez a technológia azt monitorozza, hogy a számítógépen tárolt fájlokat akarja-e tömegesen megváltoztatni bármilyen külső alkalmazás. Ha ilyet tapasztal, a védelem azonnal leállítja a hozzá tartozó folyamatokat, és minderről értesíti a felhasználót. A technológia különlegessége pedig, hogy a dedikált zsarolásvédelmi modul teljesen kikapcsolt víruspajzs mellett is működik, és nem kell hozzá internetkapcsolat vagy felhő alapú adatbázis sem.
A modul működését az alábbi két rövid videó illusztrálja: az elsőn a Spora zsarolóvírus tevékenysége látható zsarolásvédelem mellett, a másodikon pedig nélküle.
A videókban látszik, hogy míg az aktív zsarolásvédelem mellett a kártevő blokkolásra kerül, és a számítógépen tárolt fájlok pedig érintetlenül maradnak, addig zsarolásvédelem nélkül (és kikapcsolt vírusvédelem mellett) a kártevő képes a fájlok titkosítására, majd a zsaroló üzenet megjelenítésére.
A német cég a fejlesztéstől azt várja, hogy az képes lesz megállítani a jövőben felbukkanó zsarolóvírusokat is. A héten bemutatott új vállalati termékek már tartalmazzák a zsarolásvédelmi technológiát, amely egyébként a lakossági verziókban már egy ideje elérhető.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.