Malwarebytes Anti-ransomware se centra específicamente en la mitigación de ransomware como cryptolocker, CryptoWall, CTBLocker y Tesla. El módulo está en fase beta en todo el mundo y se puede descargar desde aquí. Este módulo se fusionará con Anti-Malware poco GRATIS.
Probé Malwarebytes Anti-ransomware el 3 de febrero de cuarentena y que fácilmente esta variante ransomware Australia mensaje por su comportamiento, sin "firmas".
La imagen de arriba es una corriente típica de correo electrónico falsa, pretendiendo ser de Australia Post.
Consejos para la detección de falsos Australia Post ni ningún otro mensaje
Los consejos a continuación se han creado a partir de la inspección de las últimas Australia Post correos electrónicos falsos, que ofrecen una nueva variante del ransomware. Los usuarios de ordenadores deben estar atentos y hacer lo siguiente al leer mensajes de correo electrónico o la visualización de sitios web:
1. Buscar la mala gramática y expresiones coloquiales equivocadas 2. Realice una vista de origen de correo electrónico para los originadores inusuales, es decir, TR (Turquía) RU (Rusia) 3. Los enlaces de ratón-over para destinos sospechosos, es decir, RU 4. No aceptar descargas archivos zip / de sitios desconocidos, es decir Yandex.com (Rusia Google) 5. Conjunto Explorer para mostrar las extensiones, que el ejecutable astutamente tiene un icono de PDF 6. no acepte símbolo ".. permitir que el siguiente programa .. para hacer cambios"
No dude en compartir lo anterior libre, pero por favor, dar atribución a Andrew Probert, soluciones de confianza, si re-post.
Nota: hay muchas otras protecciones superpuestas tales como anti-spam; inspección conexión de salida; antivirus, etc. Esta técnica de entrega de malware en particular es simple y fácil de bloquear, pero la carga útil es sofisticado y podría ser entregado por otros medios, de ahí la necesidad de protección de punto final.
¿Cuál es el ransomware? En este artículo se "" proporciona una descripción bien escrita.
Hacer una evaluación de impacto en el negocio de entender y poner un valor en dólares en el daño máximo que podría surgir de este y otros eventos.
Hacer un plan de continuidad de negocio, para determinar cómo puede funcionar en caso de una interrupción prolongada del ordenador, o de hecho cualquier otro interrupciones del negocio. Algunas empresas saben que un corte ampliado considerablemente puede ponerlos fuera del negocio!
Plan para mitigar los riesgos a niveles aceptables; incluyendo las inversiones a realizar.
Las copias de seguridad adecuada de los datos son una higiene fundamental para cualquier evento de recuperación de desastres operaciones del ordenador (DR).
Investigación e invertir en tecnologías superpuestas / complementarias para mitigar vulnerabilidades y * infección de malware.
Sabemos Malwarebytes Anti-Malware y Anti-Exploit mitigará sus riesgos, y proporcionar la limpieza rentable de ordenadores. Lea más sobre esto en el
Lo ideal sería que no debe pagar y si todo el mundo hiciera esto, los atacantes estaría muerto de hambre de los ingresos. Sin embargo, si usted no tiene copias de seguridad de sus datos de estaciones de trabajo en red y locales, el FBI Este es el enfoque de riesgo más barata y menos para ti. Ten cuidado, sin embargo, que todavía no puede recuperar los datos si las claves de descifrado proporcionadas no funcionan.
Si tiene copias de seguridad de estaciones de trabajo y datos en red, puede reconstruir, sin embargo, esto puede llevar mucho tiempo y es costoso, especialmente si usted tiene muchas estaciones de trabajo y una gran cantidad de datos.
.