هجمات الفدية تلوح في الأفق لسنوات كتهديد رقمي عاجل بدون حل سهل-خاصةً حيث تطورت لتشمل هجمات الاستيلاء على البيانات التي قد لا تتضمن حتى البرامج الضارة التي تربط البيانات على الإطلاق. لا تزال الفدية التقليدية التي تغلق الملفات والأنظمة متفشية ، وأطلقت Google يوم الثلاثاء دفاعًا جديدًا لتطبيقات Google Drive لتطبيقات سطح المكتب التي تهدف إلى اكتشاف نشاط برامج الفدية بسرعة ووقف مزامنة السحابة قبل أن تنتشر العدوى.
بينما تراقب ماسحات الضوئية المضادة للفيروسات لعلامات البرامج الضارة عبر نظام ما ، تهدف حماية الفدية الجديدة في محرك الأقراص لسطح المكتب إلى أن تكون بمثابة خط دفاع إضافي. تم تصميم قدرة الكشف على نموذج منظمة العفو الدولية تدربها Google باستخدام ملايين ملفات الضحايا الحقيقيين التي تم تشفيرها مع سلالات مختلفة من رانسومواري. وقد تم تصميم هذه الميزة لاكتشاف وتحتوي على رانسومبرات مشتبه في ذلك في محرك سطح المكتب بسرعة كبيرة. بالنسبة لعملاء مساحة عمل Google للمؤسسات ، فإن الميزة هي أصول ، تحمي الملفات من أي تنسيق يتم تخزينه في محرك الأقراص لسطح المكتب والسماح للمستخدمين بسهولة باستعادة أي بيانات مشفرة أو تالف بواسطة البرامج الضارة. ولكن مثل ميزات الكشف عن البرامج الفدية الأخرى وميزات البيانات ، فإن الأداة هي علاج وليس علاجًا.
يقول جيسون جيمس ، مدير منتجات Google Workspace: “الجزء المبتكر هو القيام بهذا الكشف في الوقت الفعلي وإيقاف المزامنة بسرعة لتقليل الضرر. هذا ما كان عملاؤنا يخبروننا أنهم يريدونه حقًا”. “لديك المئات والملايين ومليارات المستخدمين – وهكذا للتحقق من كل ملف بسرعة وبدقة وأينما كان المستخدم في جميع أنحاء العالم ، كانت كلها تحديات”.
تم تصميم الحماية جنبًا إلى جنب مع أدوات مراقبة البرامج الضارة التي تبنيها Google بالفعل في محرك الأقراص والكروم و Gmail ، وقد تم تصميم الحماية باستخدام خبرة فريق تطوير برامج مكافحة الفيروسات الأساسي من Google ، James Notes.
يقول جيمس: “بالنسبة لي ، فإن أفضل جزء هو أنه يمكننا أن نأخذ هذه الطريقة المستندة إلى الذكاء الاصطناعي لاكتشاف سلوك رانسوم برامج الفدية ومن ثم يمكننا إقرانها بحماية بيانات المستخدم حتى نقلل من الضرر”. “نراها شبكة أمان مفقودة.”
الميزة لديها بعض القيود المباشرة ، رغم ذلك. من المهم على الإطلاق ، بالطبع ، إذا كانت شركة أو مؤسسة تستخدم محركًا لسطح المكتب في المقام الأول – وهو تحذير غير مهم عندما لا يزال هناك الكثير من برامج المؤسسة يهيمن عليها Microsoft. بالإضافة إلى ذلك ، يعد Drive for Desktop تطبيقًا لأجهزة الكمبيوتر التي تعمل بنظام Windows و Macs. إذا تم تمزيق Ransomware من خلال الملفات الرقمية التي لم يتم تخزينها في محرك الأقراص ، فلن يكون لدى Google القدرة على اكتشاف العدوى.
تقدم منصات التخزين السحابية الأخرى ، بما في ذلك Microsoft’s OneDrive و Dropbox ، ميزات مع أوجه تشابه مع محرك الأقراص الجديد لحماية السطح المكتبي Ransomware. وعلى الرغم من أن الكشف والاستجابة مكونات حاسمة حيث يعمل المدافعون على ردع مجرمي الإنترنت وتمكين الضحايا من حجب مدفوعات الفدية ، فإن فوائد وقيود كل أداة فردية تعمل بمثابة تذكير بأنه لا يوجد أي حدوث لتهديد البرامج الفدية.