RansomSaver

RansomSaver

Электронная почта является одним из основных векторов атак с использованием вирусов шифровальщиков. Хотя есть и другие способы распространения, электронная почта по-прежнему является самым популярным способом распространения, учитывая, что злоумышленники могут отправлять электронные письма миллионам пользователей за короткий промежуток времени.

RansomSaver — это дополнение для почтового клиента Microsoft Outlook, которое может обнаружить программы-вымогатели. Расширение совместимо со всеми версиями Outlook как 32-разрядными так и 64-разрядными. Работает с версиями 2007 и выше. Включая Outlook 2016 и Outlook для Office 365. Оно работает на всех операционных системах начиная с Windows XP.

Приложение установлено как надстройка Outlook, что означает, что он автоматически интегрируется в Outlook при его установке. Это работает из коробки и поставляется с несколькими вариантами.

RansomSaver

Основной функцией программы является сканирование и поиск в теле письма вирусов шифровальщиков. Оно проверяет электронные письма, которые вы выбираете для вложений для вымогателей, и может удалять все сообщение или только вложение.

Надстройка перемещает электронные письма в специальную папку под названием RansomSaver, которая создается как дочерняя папка удаленных элементов в Outlook.

Из описания на веб-сайте разработчика неясно, как надстройка определяет, является ли вложение потенциально злонамеренным или нет. В FAQ часто задаются расширения, которые RansomSaver считает подозрительными.

Параметры, поддерживаемые программой, просты: вы можете включить или отключить удаление вложений и / или писем, отключить функции сканирования до следующего запуска Outlook и отключить проверку папки удаленных элементов Outlook.

Параметры доступны с панели инструментов надстройки. Там вы найдете варианты сканирования существующих папок для вложений ransomware и ссылки на журнал инцидентов.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *