Windows

CryptoLocker Tripwire: Ferramenta de Prevenção do Free Cryptolocker

JDYI file virus ransomware [.jdyi] Removal and decrypt guide

JDYI file virus ransomware [.jdyi] Removal and decrypt guide
Anonim

O Cryptolocker Ransomware está se transformando em formas mais perigosas e até começou a mirar em outros sistemas operacionais como o Android. Enquanto os afetados estão sempre procurando maneiras de se livrar ou remover o ransomware Cryptolocker, o velho provérbio ainda permanece - A prevenção é melhor do que remediar !

Já vimos como você pode bloquear ou impedir o Cryptolocker ataques de ransomware usando CryptoPrevent, Cryptolocker Prevention Kit e HitmanPro.Alert - e seguindo algumas etapas para se manter protegido e seguro, impedindo que o Ransomware entre no seu computador Windows. Através deste post, nós Gostaria de informá-lo sobre outra Ferramenta de Prevenção de Cryptolocker chamada

CryptoLocker Tripwire . Ferramenta de Prevenção do Cryptolocker

O autor dessa ferramenta segue uma abordagem diferente. Vendo todos os relatórios de várias formas do ransomware CryptoLocker, ele pensou em uma maneira diferente de proteger os servidores de arquivos. Sempre que uma nova definição de vírus é lançada ou uma nova restrição de política de grupo de software é colocada em um sistema Windows, o Cryptolocker encontra uma maneira de contornar isso.

As variantes recentes do CryptoLocker vão um passo além e até limpam os repositórios do Windows Shadow Copy. Isso torna ainda mais difícil para os administradores de sistemas e de TI recuperar e restaurar arquivos e dados.

O CryptoLocker Tripwire é executado no servidor de arquivos. Depois de carregar suas pastas de compartilhamento de dados, a ferramenta gratuita copiará o arquivo testemunha escolhido em uma subpasta oculta em cada uma das pastas selecionadas. A pasta oculta é precedida por ########, para que a pasta seja colocada no topo da lista. O arquivo Witness é copiado dentro dessa pasta e também chamado ########. Agora, a ferramenta iniciará um observador do sistema de arquivos para a pasta Testemunha e, assim que houver uma modificação do arquivo testemunha, as seguintes ações poderão ser acionadas, dependendo das opções selecionadas:

O serviço do Servidor está desativado e desativado

  1. O serviço de cópia de sombra de volume é desligado e desativado
  2. O servidor é desligado
  3. Um alerta de email é enviado via SMTP.
  4. O autor diz:

Eu testei isso completamente dentro de um rede de teste privada. Embora o CryptoLocker tenha conseguido passar do arquivo testemunha inicial, não demorou muito para que o servidor parasse e desativasse os dois serviços e encerrasse. Mas, como o serviço VSS foi interrompido, consegui restaurar facilmente os arquivos que ele tocou após o arquivo testemunha via restauração de cópia de sombra

CryptoLocker Tripwire download gratuito

Você pode ler mais sobre o CryptoLocker Tripwire em sua home page. É uma ferramenta portátil que não precisa ser instalada. Use este freeware a seu próprio critério, pois o autor não oferece nenhuma garantia ou garantias com ele.

A ferramenta de descriptografia do CryptoLocker pode ajudá-lo a descriptografar seu arquivo criptografado do Cryptolocker.