Wikipedia
A dispetto del fatto che le suite di sicurezza siano progettate per trovare tali minacce, può capitare che CryptoLocker non sia individuato del tutto o lo sia solo dopo che la cifratura è iniziata o è stata completata, specie se una nuova versione sconosciuta a un antivirus venga distribuita.
Bitsentinel è stato ideato e sviluppato nel 2016 per prevenire la perdita di numerosi dati aziendali nelle reti colpite da cryptolocker e ransomware in generale.
Antivirus tradizionale
L’approcio utilizzato fin’ora dai software antivirus si è rilevato poco efficace a causa della continua evoluzione dei malware che vengono sviluppati in centinaia di nuove varianti ogni giorno.
Antivirus tradizionale più Bitsentinel
Bitsentinel opera in modo diverso: installato su ogni file server presente in azienda monitora i file presenti nelle condivisioni e rileva eventuali attività riconducibili ad infezioni da ransomware. In caso di potenziale infezione l’utente viene avvisato tramite email e viene bloccato l’accesso ai file server dai terminali presenti in rete. Le email inviate riportano anche le informazioni necessarie per indentificare il computer in rete che sta cifrando i file presenti nel server, consentendo di isolare immediatamente la postazione e procedere alla rimozione del virus.
Questa nuova tipologia di rilevamento non previene l’infezione dei computer per la quale è sempre necessario installare un ottimo software antivirus, ma consente di ridurre al minimo la perdita dei file presenti nei server aziendali (Bitsentinel rileva la potenziale infezione quando alcuni file sono già stati compromessi).