RanSim - инструмент для тестирования защиты от шифровальщиков
Ransim - симулятор шифровальщиков, который имитирует атаки 10 семейств троянов-вымогателей. С помощью утилиты вы можете протестировать защиту вашего антивируса или программы безопасности от данного вида угроз
Шифровальщики или программы-вымогатели (ransomware) - относительно новый вид угроз, который в последнее время показывает интенсивный рост.

Антивирусные компании отвечают на данную угрозу, добавляя защиту от шифровальщиков в свои решения или выпуская автономные продукты, которые блокируют шифрование файлов неизвестными программами.
Многие пользователи не могут достоверно определить, насколько их система защищена от троянов-вымогателей. RanSim разработан специально для симуляции данных видов атак на компьютере, чтобы проверить эффективность защиты против 10 семейств угроз.
Для скачивания программы на сайте разработчиков необходимо заполнять подробную информацию о себе. Вместо этого мы предлагаем скачать программу на нашем сайте без дополнительной регистрации.
Подсказки в программе рекомендуют оставить активной антивирусную защиту для имитации реального сценария атаки. В некоторых случаях это может вызвать трудности. Например, новая версия Malwarebytes Premium и Kaspersky Anti-Ransomware Tool блокируют выполнение RanSim на целевых системах.
RanSim обладает очень простым интерфейсом. Программа показывают подробную информацию о методике тестирования и содержит кнопку для быстрого запуска проверки.
Тестирование выполняется около минуты. Программа загружает файлы из Интернета - ваши локальные файлы не пострадают. Все файлы будут пронумерованы, и в отчете будет показана информация об уязвимостях каждого объекта.
В тесте применяются следующие сценарии атак:
- InsideCryptor - зашифровывает файлы с помощью сильного алгоритма шифрования и перезаписывает содержимое исходных файлов зашифрованными данными.
- LockyVariant - симулирует поведение свежей версии трояна-шифровальщика Locky.
- Mover- шифрование файлов в разных директориях с помощью сильного алгоритма шифрования и защищенное удаление исходных файлов.
- Replacer - замена содержимого исходных файлов. Настоящий шифратор показывает сообщение, обманывая пользователя, что объекты можно восстановить.
- Streamer - шифрование файлов и запись данных в один файл, применение мощного алгоритма шифрования и удаление оригинальных объектов.
- StrongCryptor - шифрование файлов с помощью сильного алгоритма шифрования и удаление оригиналов.
- StrongCryptorFast - шифрование файлов с помощью сильного алгоритма шифрования и удаление оригиналов.
- StrongCrytptorNet - - шифрование файлов с помощью сильного алгоритма шифрования и удаление оригиналов. Также симулируется отправка ключа шифрования на сервер по протоколу HTTP.
- ThorVariant - симулирование поведения недавней версии трояна Thor.
- WeakCryptor - шифрование файлов с помощью слабого алгоритма шифрования и удаление оригиналов.
RanSim выводит список успешных и безуспешных атак во время теста.
Если вы хотите проверить эффективность защиты от троянов-вымогателей вашего антивируса или дополнительной программы безопасности из категории защита от шифровальщиков попробуйте предложенную тестовую утилиту. Поделитесь вашими результатами в комментариях.
P.S. Некоторые антивирусные программы могут предотвратить выполнение приложения. В этом случае протестировать защиту от шифровальщиков с помощью RanSim не получится.
СКАЧАТЬ https://www.comss.ru/download/page.php?id=3594
Комментарии
Если не хотите потерять важные файлы, их надо постоянно сохранять на внешних носителях, а можно и в расширении файла поменять буквы местами, такие файлы, шифровальщик не тронет. Экспериментировала с настоящими шифровальщиками, а не с симулятором.
в обычном, обнаружил и блокировал угрозы...
красного не было, всё зелёное )
получается - не плох аваст, хоть и бесплатный..
----------------------------------------------------------------------
- поменять буквы местами - спасибо за подсказку.
Но, и поменяв буквы местами в расширениях, можно вляпаться к шифровальщику, если в настройках билдера шифровальщика, хакер добавит все варианты перестановки
И вот уже на эту хитрость, если кто допрет прописать варианты перестановок, есть способ защититься - можно не менять буквы расширения местами, но дописать несколько своих букв или цифр в расширение. В этом случае, защита файлов от шифрования, повысится в разы.
(менять) больше не буду...
можно спать спокойно... еще в видосовском файерволе
научусь правила создавать и всё будет ОК.