Le rançongiciel continue de gagner du terrain sur le Web, touchant aussi bien les utilisateurs individuels, les entreprises, les institutions publiques, et bien d'autres. Une fois les fichiers chiffrés, le seul espoir pour l'utilisateur avant de payer ou de perdre des données est que quelqu'un ait développé un mécanisme de récupération, mais l'idéal est d'empêcher l'infection en premier lieu, et c'est là qu'intervient Malwarebytes Anti-Ransomware, une nouvelle technologie en phase bêta.
Un vieux dicton dit que « mieux vaut prévenir que guérir », et dans le cas du rançongiciel, cela s'applique parfaitement. En général, une fois l'extorsion apparue, l'utilisateur doit payer ce que l'attaquant demande (le plus souvent entre 0,5 et 1 BTC) ou risquer de perdre des données, mais ce n'est pas tout. Les dernières variantes de rançongiciel ciblent des objectifs très sensibles, comme par exemple les hôpitaux. Personne de sensé ne jouerait aux dés avec les informations d'un patient, donc le plus rapide pour les dirigeants est de céder aux demandes, de récupérer les fichiers, puis d'investir beaucoup plus d'argent pour renforcer leur sécurité. Le problème avec ce type d'institutions est que leurs cycles de mise à jour (matériel et logiciel) sont beaucoup plus longs, mais les entreprises de sécurité travaillent déjà, et nous trouvons ainsi des outils comme Malwarebytes Anti-Ransomware.
https://www.youtube.com/embed/WOkUhGlXnRgUne technologie basée sur le comportement
C'est ainsi que la même société connue dans le monde entier pour son robuste Anti-Malware a lancé un nouveau projet axé sur le blocage dynamique des rançongiciels, avant qu'ils ne puissent chiffrer les fichiers. Cette nouvelle technologie est basée sur le programme CryptoMonitor de EasySync Solutions, récemment acquis par Malwarebytes. Le tout nouvel Anti-Ransomware a la capacité d'intercepter des éléments déjà connus comme CryptoWall, CryptoLocker ou CTBLocker, mais atteint également les nouveaux rançongiciels qui commencent à faire des siennes sur le Web, grâce à l'avantage de fonctionner en identifiant des comportements suspects, et non en comparant des entrées dans une base de données.
Une fois installé, il est vrai que Malwarebytes Anti-Ransomware n'offre pas grand-chose en matière d'interface ou de configuration avancée. Il ajoute simplement une icône dans la barre des tâches et peut fonctionner aux côtés d'autres solutions antivirus. Le programme est en version bêta depuis un peu plus de deux mois, et Malwarebytes a confirmé qu'il ne s'agira pas d'un produit autonome, mais qu'ils espèrent le transformer en module supplémentaire pour leurs offres existantes.
Annonce officielle et téléchargement : https://forums.malwarebytes.org/topic/177751-introducing-malwarebytes-anti-ransomware-beta/