Ihre SSD wird bald in der Lage sein, Ransomware-Angriffe zu erkennen

Ihre SSD wird bald in der Lage sein, Ransomware-Angriffe zu erkennen
Universitätsforscher haben eine neue Idee entwickelt, um Ransomware-Angriffe mithilfe einer Firmware abzuwehren, die den Schreibzugriff auf Solid-State-Laufwerke (SSDs) blockieren kann, sobald sie Muster erkennt, die zu einem solchen Angriff passen. Die Idee für die intelligente Firmware mit dem Namen SSD-Insider++ wurde von einem Wissenschaftlerteam vorgeschlagen, zu dem Ingenieure der Korea Inha University, des Daegu Institute of Science and Technology und der Abteilung für Cybersicherheit der Ewha Women's University (EWU) gehörten. . ) als Wissenschaftler an der University of Central Florida in den USA. „Ich dachte, es wäre schön, wenn wir diejenigen, die keine Anti-Ransomware auf ihren Computern installiert haben, durch die Bereitstellung einer integrierten Anti-Ransomware-SSD schützen könnten“, sagte DaeHun Nyang, PhD, gegenüber EWU.

TheComparison braucht Sie! Wir werfen einen Blick darauf, wie unsere Leser VPNs mit Streaming-Sites wie Netflix nutzen, damit wir unsere Inhalte verbessern und bessere Ratschläge geben können. Diese Umfrage wird nicht mehr als XNUMX Sekunden Ihrer Zeit in Anspruch nehmen und wir würden uns sehr freuen, wenn Sie Ihre Erfahrungen mit uns teilen würden.
Klicken Sie hier, um die Umfrage in einem neuen Fenster zu starten
Einer von Nyangs Kollegen, der an NAND-Flash gearbeitet hat, unterstützte die Idee aufgrund der Lazy-Memory-Unterdrückung.

Geringe Gemeinkosten

Die Wissenschaftler präsentierten ihre Idee in einem Artikel mit dem Titel SSD-Insider++, SSD-Assisted Ransomware Detection and Data Restoration Techniques. Bei der Prüfung des Dokuments erklärt The Register, dass SSD-Insider++, das auf dem SSD-Monitor läuft, nach Mustern der Laufwerksaktivität Ausschau hält, die Ransomware-Angriffen entsprechen. Sobald böswillige Aktivitäten festgestellt werden, deaktiviert der Mechanismus das Y und /S auf dem Speichergerät und gibt Benutzern die Möglichkeit, den störenden Prozess, der die Verschlüsselung gestartet hat, abzubrechen. Darüber hinaus kann SSD-Insider++ jede Datenbeschädigung in Sekundenschnelle beheben und nutzt dabei die Betriebseigenschaften einer SSD, um alle infizierten Dateien sofort wiederherzustellen. Laut Wissenschaftlern erzielte SSD-Insider++ eine Erfolgsquote von XNUMX % bei Wild- und Labor-Malware und schaffte es sogar, den Schaden in zehn Sekunden zu beheben. Noch besser ist, dass der Mechanismus dank seiner Implementierung in der Firmware die Latenz nur um XNUMX % bis XNUMX % erhöht, bei einem maximalen Leistungsabfall von XNUMX %. durch Registrierung