RansomWhere?1.1.0
RansomWhere? to narzędzie mające tylko jedno zadanie – wykrywać zagrożenia typu ransomware, czyli mające nakłonić użytkownika do zapłacenia okupu, na przykład za odszyfrowanie danych.
Program wykrywa cechy, którymi odznaczają się wszystkie zagrożenia tego typu. Konkretnie stara się wykryć procesy niezaufane, które szybko tworzą dużo zaszyfrowanych plików. Do tego wykorzystuje matematyczne właściwości szyfrowania, by stwierdzić, czy plik jest rzeczywiście szyfrowany.
W razie wykrycia program spróbuje zablokować procesy. Proces taki zostanie wstrzymany, a użytkownik zobaczy informację o tym. Następnie będzie mógł podjąć decyzję, czy proces ma działać dalej, czy zostanie zakończony. Może się zdarzyć, że RansomWhere? zareaguje na program zabezpieczający dane.
Listę zaufanych procesów można wyczyścić poleceniem: $ sudo /Library/RansomWhere/RansomWhere -reset