CryptoLocker Tripwire Herramienta gratuita de prevención de Cryptolocker
los Cryptolocker Ransomware se ha ido transformando en formas más peligrosas e incluso comenzó a apuntar a otros sistemas operativos como Android. Mientras que los afectados siempre están buscando maneras de deshacerse o eliminar el ransomware Cryptolocker, el antiguo proverbio sigue en pie. - Es mejor prevenir que curar!
Hemos visto anteriormente cómo puede bloquear o prevenir los ataques de ransomware Cryptolocker usando CryptoPrevent, Cryptolocker Prevention Kit y HitmanPro.Alert, y siguiendo algunos pasos a seguir para mantenerse protegido y seguro, por prevenir el ransomware de acceder a su computadora con Windows.
A través de esta publicación, nos gustaría informarle acerca de otra herramienta de prevención Cryptolocker llamada CryptoLocker Tripwire.
Herramienta de prevención Cryptolocker
El autor de esta herramienta sigue un enfoque diferente. Al ver todos los informes de varias formas del ransomware CryptoLocker, le hizo pensar en una forma diferente de proteger los servidores de archivos. Cada vez que se publica una nueva definición de virus o se coloca una nueva restricción de política de grupo de software en un sistema Windows, Cryptolocker encuentra una manera de evitarlo.
Las variantes recientes de CryptoLocker van un paso más allá e incluso purgan las tiendas de instantáneas de Windows. Esto hace que sea aún más difícil para los administradores de sistemas y de TI recuperar y restaurar archivos y datos..CryptoLocker Tripwire se ejecuta en el servidor de archivos. Después de cargar sus carpetas de datos compartidos, la herramienta gratuita copiará el archivo testigo que elija, en una subcarpeta oculta en cada una de las carpetas que haya seleccionado. La carpeta Oculta está precedida por #########, de modo que la carpeta se encuentra en la parte superior de la lista. El archivo Witness se copia dentro de esta carpeta y también se llama ########. Ahora, la herramienta iniciará un observador del sistema de archivos para la carpeta Testigo, y una vez que haya una modificación del archivo testigo, se pueden activar las siguientes cosas, según las opciones que seleccione:
- El servicio del servidor está apagado y deshabilitado
- El servicio de instantáneas de volumen está apagado y desactivado
- El servidor está apagado
- Una alerta de correo electrónico se envía a través de SMTP.
El autor dice:
He probado esto a fondo dentro de una red de prueba privada. Aunque CryptoLocker logró pasar el archivo testigo inicial, no llegó muy lejos antes de que el servidor detuviera e inhabilitara ambos servicios y cerrara. Pero como el servicio VSS se detuvo, pude restaurar fácilmente los archivos que tocó después del archivo testigo mediante la restauración de instantáneas.
Descarga gratuita de CryptoLocker Tripwire
Puede leer más sobre CryptoLocker Tripwire en su página de inicio. Es una herramienta portátil que no requiere ser instalada. Utilice este software gratuito a su discreción, ya que el autor no ofrece ninguna garantía con él..
La herramienta de descifrado CryptoLocker puede ayudarlo a descifrar su archivo cifrado Cryptolocker.