CyberSight RansomStopper anti-ransomware para Windows

CyberSight, una nueva compañía de seguridad informática con sede en California, lanzó ayer la primera versión del software anti-ransomware RansomStopper.

RansomStopper está disponible como una versión gratuita para uso no comercial, y una versión paga para uso comercial y empresarial.

El programa es compatible con Windows 7 y versiones más recientes del sistema operativo Microsoft Windows, y CyberSight promete que detendrá el ransomware antes de que ocurra el cifrado de datos.

La instalación del programa es sencilla, ya que solo presiona el siguiente par de veces para instalar la aplicación de seguridad en la máquina Windows.

Luego se le solicita que ingrese su nombre y dirección de correo electrónico, y debe verificar la dirección de correo electrónico antes de poder utilizar el programa. RansomStopper muestra el mensaje "ingrese sus datos" hasta que haya confirmado la dirección de correo electrónico seleccionada.

La aplicación en sí ofrece pequeños controles de usuario. La interfaz enumera cuatro botones en la parte inferior de la página que conducen a procesos permitidos y bloqueados / en cuarentena, alertas de seguridad y una verificación de actualización.

No hay configuraciones disponibles, lo que significa, entre otras cosas, que no puede incluir procesos en la lista blanca de manera proactiva, por ejemplo.

La compañía explica en su sitio web cómo funciona RansomStopper:

Nuestro software anti-ransomware utiliza tecnología patentada y aprendizaje automático para proporcionar una defensa de múltiples capas contra el ransomware.

RansomStopper incorpora técnicas de engaño patentadas y tecnología de recuperación y reversión para minimizar la pérdida de archivos RansomStopper detecta ransomware nuevo y existente para protegerlo del cifrado malicioso y la pérdida de archivos.

Un comunicado de prensa ofrece información adicional:

  • Prevención : aplica el aprendizaje automático en la ejecución previa de archivos para evitar que infecten su sistema
  • Engaño : Honeypots y trampas bajo demanda para atrapar ransomware antes de que afecte a los archivos
  • Detección : análisis de comportamiento a nivel de kernel en procesos y archivos en tiempo real
  • Respuesta automática : detiene automáticamente los ataques, incluidos los ataques de día cero, mediante el bloqueo de procesos y la cuarentena de archivos

El uso de honeypots para identificar ataques de ransomware no es nuevo, pero es un método efectivo siempre que se realice correctamente.

Palabras de clausura

RansomStopper es un software anti-ransomware gratuito para uso personal. No hay pruebas independientes disponibles en el momento que probaron la efectividad del software cuando se trata de detener el ransomware en seco.

La falta de opciones lo convierte en un programa que se ejecuta en piloto automático en su mayor parte. Muestra notificaciones al usuario cuando detecta actividad sospechosa y proporciona opciones para administrar procesos permitidos y bloqueados, pero eso es todo lo que obtienes en este momento.

Mi consejo es esperar y ver cómo se desempeña RansomStopper en las pruebas de seguridad antes de intentarlo. Existen muchas alternativas que han existido por más tiempo. Consulte nuestra guía de software anti-ransomware para obtener sugerencias.

Ahora usted : ¿Ejecuta software anti-ransomware en su sistema?