Akhir-akhir ini para peneliti pasti bermimpi tentang mengembangkan program yang kuat melawan ransomware. Setelah itu, mereka bahkan telah membuat alat dekripsi tertentu tetapi sayangnya belum benar-benar mampu melawan enkripsi Ransomware . Mungkin, ini membuat tantangan semakin berat. Karena itu, kita harus mengingatkan diri kita sendiri bahwa pada akhirnya kekuatan kebaikan menguasai kejahatan!
Baru-baru ini, seorang kontributor senior di Macworld, Glenn Fleishman, datang dengan dua aplikasi pemula yang cukup ampuh untuk mencegah serangan Ransomware di Mac. Aplikasi ini diberi nama Santa & Little Flocker. Sederhananya, Santa akan mengidentifikasi aplikasi berbahaya sementara Little Flocker akan melindungi dokumen di Mac dari kerusakan apa pun. Tapi pertanyaan besarnya adalah bagaimana mereka akan bekerja?
Bekerja di Santa
Yah, itu tidak secara harfiah 'Santa Claus' untuk Mac Anda, tetapi mungkin tampak mirip dengannya. Saat bekerja di banyak Mac, Google telah memproyeksikan untuk mengembangkan aplikasi, Santa yang akan memblokir semua aplikasi yang masuk daftar hitam agar tidak diinstal di Mac Anda.
Hingga saat ini, hanya satu varian bernama KeyRanger Ransomware yang berhasil melewati Mac Security. Saat itu, Mac telah menurunkan versi Transmisi yang terinfeksi dan memperbaiki kerentanan dalam versi yang diperbarui. Tapi sekarang, para peneliti siap menawarkan aplikasi lengkap yang tidak akan membiarkan ransomware meretas serangannya.
Program anti-malware biasa mengidentifikasi dan memasukkan perangkat lunak jahat ke daftar hitam untuk dijalankan. Tetapi mereka terbatas pada daftar hitam hanya perangkat lunak yang diidentifikasi dengan pemeriksaan "tanda tangan" program. Tanda tangan adalah sekumpulan kode perangkat lunak unik yang dengannya perangkat lunak anti-malware diprogram dan membantu menggali perilaku buruk dalam program apa pun. Pembuat malware saat ini sangat mementingkan hal ini dan mengembangkan sejumlah besar varian untuk membantu melewati pemeriksaan tanda tangan.
Namun, Santa (yang masih dalam proses pengembangan) selangkah lebih maju. Ini dengan cerdas mengidentifikasi daftar putih serta program daftar hitam dan pada akhirnya akan menyinkronkan database dengan server. Aplikasi ini akan memiliki dua mode - mode monitor & penguncian. Saat dalam mode Monitor, Sinterklas akan merekam semua informasi tentang peluncuran aplikasi di Mac, tetapi hanya akan memblokir beberapa aplikasi tertentu yang masuk daftar hitam. Ini mengidentifikasi aplikasi jahat berdasarkan sidik jarinya yang merupakan algoritme aplikasi dan bertentangan dengan kode biner Sinterklas. Setelah Sinterklas mengidentifikasi aplikasi semacam itu, aplikasi tersebut tidak dapat diluncurkan. Saat dalam mode Lockdown, aplikasi pemula hanya akan mengizinkan aplikasi yang masuk daftar putih untuk dijalankan, baik itu tingkat sistem atau diluncurkan oleh pengguna. Mode ini juga akan mengizinkan aplikasi yang disetujui oleh tanda tangan pengembang resmi. Selain itu,
Dari dua mode ini, tim pengembang menyarankan untuk menjalankan aplikasi dalam mode monitor untuk sementara waktu dan mengamati penggunaan aplikasi secara rutin. Setelah Anda menyadarinya, Anda dapat membuat daftar aplikasi yang masuk daftar putih dan beralih ke mode penguncian.
Baca Juga: Apa yang Harus Dilakukan Jika Sistem Anda Sudah Terinfeksi Ransomware?
Flocker kecil sedang dalam perjalanan…
Nah, jika inisiatif Google untuk memblokir perangkat lunak menjijikkan tidak cukup, maka Anda akan membawa Little Flocker. Aplikasi ini merupakan hasil karya peneliti keamanan Jonathan Zdziarski dan saat ini sedang dalam pengujian beta. Little Flocker adalah penganalisis perilaku sistem yang lebih luas dan pemblokir aplikasi jahat. Ini memeriksa semua aplikasi dengan cermat dan membatasi aplikasi yang tidak terkekang untuk mengubah atau menghapus file apa pun. Littler Flocker menyetujui akses ke aplikasi pada subset hierarki folder alih-alih semua file yang dimodifikasi pengguna. Ini pada dasarnya membantu melindungi aplikasi yang dikenal dari mutilasi apa pun dan menghentikan jalan bagi aplikasi baru untuk mendapatkan akses mendadak ke semua file di Mac, tanpa sepengetahuan pengguna.
Saat ini, banyak perangkat lunak anti-malware yang bertindak sebagai perisai untuk monitor Mac atau hanya memblokir aktivitas jaringan yang tidak disetujui, baik inbound maupun outbound. Ini terjadi karena banyak program malware mencoba mendapatkan akses ke file dari jarak jauh dan membocorkannya untuk penjahat. Namun, Little Flocker terus mengawasi setiap aplikasi dan tidak menyisakan ruang untuk kerentanan apa pun.
Hingga saat ini, Apple telah mempertahankan perlindungan lindung nilai yang tinggi untuk komputernya sehingga penggunanya tetap aman. Santa dan Little Flocker akan ditambahkan tinggi untuk itu, tapi sayangnya tidak ada aplikasi tersebut telah dibuat untuk Windows, yang merupakan target utama dari penjahat Ransomware . Kami berharap Google, Zdziarski atau peneliti dan pengembang lainnya datang dengan pencegahan pasti Ransomware untuk Windows dan menghentikan penyebaran kejahatan ini!