Autor Tema: [Seguridad/AV/Anti-ransomware] Lista de programas AV anti-ransomware  (Leído 7460 veces)

GAT0QSECOMIO

  • Usuario Héroe
  • *****
  • Mensajes: 570
  • Rapapobre!
Bueno propongo este tema pq esta de actualidad; desde luego NO voy a caer en la simplicidad de "instalado=protegido" ya que el verdadero problema radica en el S.O y en la educación del usuario en estos temas (claro, para mi como usuario medio), y esto tampoco es caer en el fanatismo automático de los peligros invisibles (y puede que inexistentes en algunos casos), NO por inservible pero si por temor a volverme cegato XD pq puede que el peligro y el origen de esos males vengan de donde menos esperas (o al menos, NO de donde los medios "oficiales" nos dicen...), en resumen no viene mal estar medianamente informado sobre estos temas.

Mi intención es hacer una lista y actualizable, por si alguien propone algo más. Hasta donde yo se, existe una gran diferencia en el soft denominado "anti-ransomware":
1) soluciones generales e incompletas ante este tipo de malware que solo funcionan antes de la infección (escudos)
2) herramientas exclusivas para desinfección de un malware concreto, para trabajar con ellas tras infectarte
3) vacunas para el sistema, ya sean oficiales del SO o no

[1] Algunos foros de seguridad recomiendan tener también anti-exploit instalado para defenderse de malware ransom.

Empiezo con la lista:


BitDefender Antiransomware Tool
https://www.bitdefender.com/solutions/anti-ransomware-tool.html
gratuita // escudo // protección general // no desinfecta
protección limitada a cierto tipo de ransom
Bajo consumo de recursos
Trabaja bien con otros AV


GridinSoft Anti-Ransomware
http://anti-ransomware.gridinsoft.com/
BETA // gratuita // protección // escudo


MCaffe Ransomware Interceptor (Pilot)
https://www.mcafee.com/uk/downloads/free-tools/interceptor.aspx
gratuita // escudo // protección


CryptoPrevent
https://www.foolishit.com/cryptoprevent-malware-prevention/
version gratuita/de pago // escudo // proteccion general // no desinfecta


Malwarebytes antiramsonware
https://forums.malwarebytes.org/forum/172-malwarebytes-anti-ransomware-beta/
BETA // gratuita // escudo // protección general // no desinfecta
Bajo consumo de recursos
Trabaja bien con otros AV


RansomFree
https://ransomfree.cybereason.com/
gratuita // escudo // protección general // no desinfecta
Malos resultados de protección según infospyware


AntiRansom
Blog _http://www.securitybydefault.com/search/label/antiransom
github _https://github.com/YJesus/AntiRansom/
código libre // escudo // proteccion general // no desinfecta
según infospyware, anda analizando constantemente el sistema quemando recursos


Kaspersky Anti-Ransomware Tool for Business
https://go.kaspersky.com/Anti-ransomware-tool.html#form
gratuito // escudo // proteccion general // no desinfecta
Herramienta para empresas
se encuentra fácil en la red  8)


Zemana AntiMalware
https://www.zemana.com/en-US/AntiMalware
gratuito/pago // escudo // proteccion general // desinfecta?
NO es especifica para ransomware, dependiendo del producto resulta en una suite completa
Buenas criticas en infospyware
Version gratuita no tiene escudos en tiempo real para ransom


Xvirus Antivirus
https://xvirus.net/
gratuita/pago // escudo // proteccion general // no especifica si desinfecta o no
funciona bien con otros AV
NO es una herramienta exclusiva para ransom, es uno de sus módulos.


WinPatrol/WinAntiransom
https://www.winpatrol.com/winantiransom/
pago // escudo // proteccion general // no definfecta
NO es especifica para ransomware
Buenas criticas en infospyware


HitmanAlert
https://www.hitmanpro.com/en-us/alert.aspx
pago // escudo // proteccion general // no desinfecta? // anti-exploit
NO es especifica para ransomware
en determinado contexto y dependiendo de los módulos activados puede afectar al rendimiento


TrendMicro Ransomware Screen Unlocker Tool
gratuita // herramienta de desifeccion // no protege
Solo aplicable a determinados ransomware
Mientras que algunas soluciones aportan una herramienta por ransom, en este caso, cubre varias desde una sola app.

Ransomware Simulator "RanSim" 1.0.3.4
testeo para saber el nivel de proteccion de tu pc

Aquí una tabla comparativa de algunos anti-ransomware desde la web de infospyware



UBLOCK ORIGIN
He encontrado algunas listas de bloqueo que protegen contra ransom serian las siguientes que deberas añadirlas a ublock:
Listas de filtros > Personalizada > Importar > introducir 3 listas

EXCLUSIVOS DE MALWARE
Código: [Seleccionar]
https://hosts-file.net/emd.txt
https://ransomwaretracker.abuse.ch/downloads/RW_DOMBL.txt
https://ransomwaretracker.abuse.ch/downloads/RW_URLBL.txt

 :ouo:EXCLUSIVOS NO COIN :ouo:
Es parte de la base de datos de la extension de NOCOIN, que sirve para bloquear acciones de minado por terceros desde tu navegador.
Código: [Seleccionar]
https://raw.githubusercontent.com/hoshsadiq/adblock-nocoin-list/master/nocoin.txt
las webs originales de estas listas son:
https://ransomwaretracker.abuse.ch/blocklist/
https://hosts-file.net/emd.txt
 :ok:Agradecimientos (y Fuentes):
infospyware http://www.forospyware.com/t521390.html
lampiweb http://lampiweb.com/foro/index.php/topic,13915.0.html
malwaretips https://malwaretips.com/threads/comparing-anti-ransomware.73512/
« Última modificación: 24 de Marzo de 2019, 05:27:56 pm por GAT0QSECOMIO »

GAT0QSECOMIO

  • Usuario Héroe
  • *****
  • Mensajes: 570
  • Rapapobre!
Re:[Seguridad/AV/Anti-ransomware] Lista de programas AV anti-ransomware
« Respuesta #1 en: 27 de Mayo de 2017, 10:27:16 pm »
post actualizado  :ok:

Fl0ppy

  • Administrador
  • Usuario Héroe
  • *****
  • Mensajes: 9624
Re:[Seguridad/AV/Anti-ransomware] Lista de programas AV anti-ransomware
« Respuesta #2 en: 28 de Mayo de 2017, 02:25:53 am »
 :juas:
Siempre que pasa igual sucede lo mismo



GAT0QSECOMIO

  • Usuario Héroe
  • *****
  • Mensajes: 570
  • Rapapobre!
Re:[Seguridad/AV/Anti-ransomware] Lista de programas AV anti-ransomware
« Respuesta #3 en: 28 de Mayo de 2017, 03:38:56 am »
 :juas: :juas: :juas: :juas:  :violin:

GAT0QSECOMIO

  • Usuario Héroe
  • *****
  • Mensajes: 570
  • Rapapobre!
Re:[Seguridad/AV/Anti-ransomware] Lista de programas AV anti-ransomware
« Respuesta #4 en: 29 de Mayo de 2017, 05:44:24 pm »
post principal actualizado  :ok:

Fl0ppy

  • Administrador
  • Usuario Héroe
  • *****
  • Mensajes: 9624
Re:[Seguridad/AV/Anti-ransomware] Lista de programas AV anti-ransomware
« Respuesta #5 en: 29 de Mayo de 2017, 06:02:15 pm »
El 99% de los antivirus son troyanos y espias que envian datos a su empresa, esas empresas tiene "contratos" con gobiernos, por ejemplo KASPERSKY que los tien con la KGB (o Ex-KGB)

¿Como espiar tu ordenador? creando un virus y después suelto un antivirus, como el usuario esa en fase pánico aceptara las condiciones del contrato (que nunca se lee) y dejará que un virus "beningo" le escanee todos sus datos y encima el usuario lo pagará.

Antes de que me pregunteis "a ver so listo ¿y tu que haces cuando entra un virus?" ,pues miro si tengo una copia reciente y si vale la pena restaurarla, y si tengo de pasarle el antivirus me jode pero lo hago.

Desde que estoy en Linux el 100% del tiempo
Quote (selected)
uptime
 17:58:24 up 23 days,  9:46,  1 user,  load average: 1,20, 0,82, 0,67
pues...me da pereza ir a Windows, se qu eme tocaŕa parchear registros y mierdas de esas

:juas:

Siempre que pasa igual sucede lo mismo



GAT0QSECOMIO

  • Usuario Héroe
  • *****
  • Mensajes: 570
  • Rapapobre!
Re:[Seguridad/AV/Anti-ransomware] Lista de programas AV anti-ransomware
« Respuesta #6 en: 29 de Mayo de 2017, 08:32:05 pm »
El 99% de los antivirus son troyanos y espias que envian datos a su empresa

me lo creo y la gran putada es que clamav (la única alternativa en ese contexto) no tiene escudos de proteccion en tiempo real (crearon una app que servia como escudo pero esta desactualizada), es perfecto para un av de escaneo pero no para una opción completa...

Fl0ppy

  • Administrador
  • Usuario Héroe
  • *****
  • Mensajes: 9624
Re:[Seguridad/AV/Anti-ransomware] Lista de programas AV anti-ransomware
« Respuesta #7 en: 01 de Junio de 2017, 12:41:30 am »
Yo mismo he creado virus para joder (no hacian nada grave solo salia una foto y una música tétrica- y es más simple de lo que la gente se imagina
Siempre que pasa igual sucede lo mismo



paddddd

  • Usuario Héroe
  • *****
  • Mensajes: 1775
Re:[Seguridad/AV/Anti-ransomware] Lista de programas AV anti-ransomware
« Respuesta #8 en: 01 de Junio de 2017, 06:15:44 am »
Y veremos que no sean las propias empresas de antivirus las que filtran en la red buena parte de los virus que pululan por ella, por aquello de mantener a flote su negocio.

Me parece raro que haya tantisimo H.P creando virus dia si también, por el simple hecho de joder al personal. Considero una explicación mas lógica el que haya intereses económicos de por medio.

Obviamente aquí gran parte de la culpa la tienen los primos y por primos entiéndase usuarios domesticos, que están dispuestos a pagar una licencia anual de 40 o 50 euros por equipo, a los desarolladores de software antivirus.

De no ser asi las infecciones serian diferentes al estar orientadas fundamentalmente a infectar sistemas de las grandes compañias, que a esas si que no les queda otra que pagar y pasar por el aro, estando mas libres de toda esta plaga los ordenadores domesticos.

Fl0ppy

  • Administrador
  • Usuario Héroe
  • *****
  • Mensajes: 9624
Re:[Seguridad/AV/Anti-ransomware] Lista de programas AV anti-ransomware
« Respuesta #9 en: 01 de Junio de 2017, 01:40:50 pm »
Considero una explicación mas lógica el que haya intereses económicos de por medio.
Exacto
Siempre que pasa igual sucede lo mismo



GAT0QSECOMIO

  • Usuario Héroe
  • *****
  • Mensajes: 570
  • Rapapobre!
Re:[Seguridad/AV/Anti-ransomware] Lista de programas AV anti-ransomware
« Respuesta #10 en: 01 de Junio de 2017, 02:22:00 pm »
Considero una explicación mas lógica el que haya intereses económicos de por medio.
Exacto

eso es lo que piensa la mayoría incluyéndome, vamos q estas técnicas de invasión y el efecto recursivo al modelo de negocio de los AV es algo claro.

GAT0QSECOMIO

  • Usuario Héroe
  • *****
  • Mensajes: 570
  • Rapapobre!
Re:[Seguridad/AV/Anti-ransomware] Lista de programas AV anti-ransomware
« Respuesta #11 en: 23 de Mayo de 2018, 10:27:38 pm »
he añadido listas para ublock origin (o cualquier otro adblock que permita la personalización de listas)

Fl0ppy

  • Administrador
  • Usuario Héroe
  • *****
  • Mensajes: 9624
Re:[Seguridad/AV/Anti-ransomware] Lista de programas AV anti-ransomware
« Respuesta #12 en: 23 de Mayo de 2018, 10:37:36 pm »
he añadido listas para ublock origin (o cualquier otro adblock que permita la personalización de listas)

 :jop:
Siempre que pasa igual sucede lo mismo



GAT0QSECOMIO

  • Usuario Héroe
  • *****
  • Mensajes: 570
  • Rapapobre!
Re:[Seguridad/AV/Anti-ransomware] Lista de programas AV anti-ransomware
« Respuesta #13 en: 24 de Marzo de 2019, 05:29:53 pm »
he añadido una nueva lista a ublock origin (nocoin) por si interesa

Fl0ppy

  • Administrador
  • Usuario Héroe
  • *****
  • Mensajes: 9624
Re:[Seguridad/AV/Anti-ransomware] Lista de programas AV anti-ransomware
« Respuesta #14 en: 24 de Marzo de 2019, 07:43:39 pm »
Estoy probando el uMatrix y va de fábula, eso si, requiere trastearlo un poco, pero se salta los anuncios esos de que detectan el adblock :D

https://addons.mozilla.org/en-US/firefox/addon/umatrix/
https://addons.opera.com/en/extensions/details/umatrix/
Siempre que pasa igual sucede lo mismo