Niestety, w ostatnich latach ransomware staje się coraz bardziej powszechne. Według firmy Mandiant, zajmującej się cyberbezpieczeństwem, ransomware stanowiło 21% incydentów włamań w zeszłym roku. Rosnący problem oznacza, iż przynosi korzyści hakerom i innym cyberprzestępcom. Zarabiają oni miliony na ransomware.
Najnowsza funkcja Google ma jednak na celu rozwiązanie problemu ransomware, pomagając użytkownikom powstrzymać jego rozprzestrzenianie się i wykryć go, zanim problem się pogorszy. Gigant wyszukiwania ogłosił , iż rozpoczął wdrażanie opartej na sztucznej inteligencji funkcji dla Dysku Google na komputery, która wykrywa ransomware, blokuje synchronizację zainfekowanych plików i umożliwia użytkownikowi łatwe przywracanie zmodyfikowanych plików.
Dysk Google na komputery stacjonarne jest dostępny zarówno dla systemów Windows, jak i Mac, a narzędzie jest dostępne dla obu wersji aplikacji. Do korzystania z narzędzia do wykrywania systemu ransomware wymagana jest komercyjna subskrypcja Google Workspace.
Oprogramowanie ransomware blokuje dostęp do plików komputerowych zainfekowanego użytkownika, zwykle poprzez szyfrowanie. Następnie cyberprzestępcy wymuszają od ofiary pieniądze w zamian za odblokowanie plików. W swoim poście Google wyjaśnia, iż ransomware był najczęściej traktowany jako problem z oprogramowaniem antywirusowym. Chociaż oczywiście ważne jest, aby zatrzymać ransomware przed wystąpieniem pierwotnej infekcji, Google opracował rozwiązanie na wypadek naruszenia pierwszej warstwy ochrony.
Według Google, firma wyszkoliła sztuczną inteligencję na milionach próbek ataków ransomware, aby rozpoznawała identyfikatory wskazujące na złośliwą modyfikację pliku. Nowe narzędzie oparte na sztucznej inteligencji jest w stanie wykryć próbę zaszyfrowania lub uszkodzenia plików przez ransomware i interweniuje, wstrzymując synchronizację plików. Jak opisuje to Google, narzędzie tworzy „ochronną bańkę wokół plików użytkownika”.
Narzędzie do wykrywania ransomware w Dysku Google na komputer działa automatycznie. Po wykryciu ransomware narzędzie automatycznie wstrzyma synchronizację zainfekowanych plików. Użytkownicy otrzymają powiadomienie na pulpicie i e-mail z informacją o zagrożeniu ransomware i instrukcjami dotyczącymi odzyskiwania zainfekowanych plików.
Rolą narzędzia Google Drive for Desktop jest powstrzymanie rozprzestrzeniania się zainfekowanych plików na innych użytkowników i urządzenia w organizacji. Celem ransomware jest wyłudzanie od użytkowników korzyści finansowych w zamian za dostęp do ich plików. jeżeli narzędzie Google Drive for Desktop umożliwia użytkownikom przywrócenie zainfekowanych plików do poprzedniego stanu, oznacza to, iż atakujący ponieśli porażkę, choćby jeżeli ransomware zainfekuje urządzenie.