La nuova tecnologia di WithSecure è un pulsante "annulla" per il ransomware

Comunicato stampa  |  27 febbraio 2023

La tecnologia Activity Monitor di WithSecure annulla le modifiche ai dati causate dal malware.

Milano, Italia – 27 febbraio 2023: Gli attacchi ransomware hanno afflitto le organizzazioni negli ultimi anni, infliggendo notevoli perdite finanziarie. Per aiutarle a gestire il ransomware e altre minacce, WithSecure™ (precedentemente nota come F-Secure Business) ha sviluppato una nuova tecnologia che può essenzialmente annullare i danni causati dal malware.

La tecnologia, chiamata Activity Monitor, è stata sviluppata per rendere più accessibili le funzionalità di una sandbox. Le sandbox sono ambienti di test isolati che eseguono codice sconosciuto per verificare l'impatto su un sistema o sui dati. Poiché le sandbox eseguono il codice in isolamento, possono eseguire codice sconosciuto in un ambiente “protetto” per verificare se è sicuro o malevolo.

Invece di eseguire il codice in un ambiente isolato, Activity Monitor crea backup selettivi del sistema e dei dati, quindi consente al codice di essere eseguito su un sistema mentre monitora la sessione. Se Activity Monitor rileva modifiche che potrebbero essere pericolose, blocca i processi e utilizza i backup per ripristinare la sessione allo stato in cui si trovava prima dell'esecuzione del codice malevolo.

Secondo Broderick Aquilino, Lead Researcher di WithSecure™, le sandbox rappresentano un modo sicuro e affidabile per testare il malware, ma con limitazioni che Activity Monitor è stato progettato per superare. 

“L'analisi fornita da una sandbox mostra un quadro esaustivo del comportamento del malware, ma consuma molte risorse, il che ne limita l'uso", dichiara Aquilino. "Con Activity Monitor, abbiamo superato queste limitazioni ricreando le funzionalità che le sandbox forniscono piuttosto che il loro effettivo funzionamento. Ora possiamo generare meccanismi di protezione in grado di offrire queste funzionalità a un maggior numero di organizzazioni.”

La tecnologia fornisce un nuovo strumento per combattere le infezioni da ransomware, che secondo alcune fonti sarebbero costate alle organizzazioni di tutto il mondo fino a 18 miliardi di euro fino al 2021.* La maggior parte dei ransomware cripta i dati della vittima e poi fornisce chiavi di decriptazione in cambio di un riscatto. Activity Monitor è progettato per rilevare questo tipo di modifiche e, una volta individuati i processi di crittografia, li interrompe e ripristina i dati allo stato non crittografato.

Sebbene l'eliminazione delle infezioni da ransomware sia un esempio ovvio del suo valore, Paolo Palumbo, Vice President di WithSecure™ Intelligence, si aspetta che la tecnologia fornisca molti altri vantaggi alle organizzazioni.

“Questo approccio rende più efficienti le capacità di rilevamento molto potenti, in modo da poterle utilizzare in modi nuovi. L'efficienza è molto importante per la sicurezza, per garantire che le nostre soluzioni offrano alle organizzazioni una protezione pratica ed efficace senza impedire loro di svolgere il proprio lavoro o di raggiungere gli obiettivi aziendali. E man mano che sviluppiamo nuove applicazioni e funzionalità utilizzando questa tecnologia, ci aspettiamo che essa abiliti meccanismi di difesa migliori e più efficienti per i nostri clienti,” afferma.

La prima implementazione della tecnologia in una soluzione, Server Share Protection, è disponibile come parte di WithSecure™ Elements Endpoint Protection for Servers. Per ulteriori informazioni https://www.withsecure.com/en/expertise/resources/a-new-game-changing-technology-for-ransomware-protection.

Questa ricerca è stata sostenuta da TRUST aWARE, un progetto finanziato dal programma di ricerca e innovazione Horizon 2020 dell'Unione Europea con il Grant Agreement No. 101021377.

*Fonte:https://www.europarl.europa.eu/resources/library/images/20220126PHT21867/20220126PHT21867_original.jpg

Informazioni su WithSecure™

WithSecure™, precedentemente F-Secure Business, è il partner di riferimento per la cyber security. Provider di servizi IT, MSSP e aziende, insieme alle più importanti istituzioni finanziarie, imprese manifatturiere e migliaia di fornitori dei più avanzati sistemi di comunicazione e tecnologie nel mondo si affidano a noi per conseguire una cyber security basata sui risultati, che protegge e consente le loro operazioni.

La nostra protezione guidata dall’IA mette al sicuro gli endpoint e la collaborazione su cloud, il nostro sistema di intelligent detection and response è alimentato da esperti che identificano i rischi aziendali tramite threat hunting proattivo e affrontando gli attacchi in tempo reale. I nostri consulenti collaborano con imprese e tech challenger per costruire la resilienza attraverso una consulenza sulla sicurezza basata su prove concrete. Con oltre 30 anni di esperienza nella creazione di tecnologie che soddisfano gli obiettivi aziendali, abbiamo disegnato il nostro portafoglio per crescere con i nostri partner attraverso modelli commerciali flessibili.

Fondata nel 1988, WithSecure™ Corporation è quotata sul listino NASDAQ OMX Helsinki Ltd.