PROTEZIONE ANTI RANSOMWARE

Il ransomware è una categoria di malware che rende inaccessibili i dati dei sistemi infettati e chiede il pagamento di un riscatto per ripristinarli.

Tipicamente i dati vengono presi in ostaggio da un algoritmo di cifratura e al posto del desktop compare un avviso che invita al pagamento del riscatto per poter ottenere la password in grado di sbloccare tutti i dati…ma non sempre pagare risolve il problema!

I vettori d’infezione sono molteplici e varie possono essere le attività di prevenzione che si possono intraprendere.

 

Tuttavia i dati confermano che il fenomeno è in costante crescita e a volte ha effetti così devastanti da minare concretamente la sopravvivenza delle aziende infettate.

Oggi infatti il 60 % delle azienda ha subito un Ransomware attack.

Un Ransomware attack costa alle aziende in media 301$ per ogni dipendete e 440$ per ogni end point.

 

Per i sistemi Windows, Skybackbone ha sviluppato il servizio eMalware che riesce a bloccare qualsiasi processo di encryption non autorizzato sul nascere.

eMalware osserva costantemente i modelli secondo cui vengono modificati i file di dati sul sistema e li confronta con modelli di comportamento dannosi già noti o appresi.

Questo approccio risulta estremamente efficace nell’identificare attacchi ransomware, anche in caso di utilizzo di varianti ransomware non ancora segnalate.

È possibile creare whitelist, ovvero un elenco di programmi consentiti con le relative azioni che devono eseguire, per evitare che attività autorizzate vengano erroneamente segnalate come non autorizzate.

Inoltre, viene monitorato il Record di Avvio Principale in modo da impedire che vengano effettuate modifiche illegittime che ti inibiscano il corretto avvio dei sistemi.

Se un attacco ransomware inizia a crittografare i file, eMalware lo rileva rapidamente e interrompe il processo ma se un dato è stato crittografato prima dell’interruzione del processo può essere recuperato o dalla cache del servizio o, se il cliente ha adottato la soluzione di backup di Skybackbone, da un qualsiasi punto di ripristino.

Per maggiori informazioni, contattaci.