RansomWhere Helper
RansomWhere Helper 是 Objective-See 的 RansomWhere? 的一个后台安全组件,用于在 macOS 上监控快速文件加密活动。
什么是 RansomWhere Helper?
RansomWhere Helper 是 RansomWhere? 的一部分;RansomWhere? 是 Objective-See, LLC 推出的一款 macOS 反勒索软件工具。它通过监视第三方进程是否快速创建加密文件来帮助保护文件,而这种行为通常与勒索软件有关。检测到可疑活动时,RansomWhere? 可以挂起该进程,并提示你选择允许或阻止它。该产品还支持通过规则记住你的决定,因此对于触发相同行为的受信任应用,无需每次都重新批准。在较新的 macOS 版本上,该工具使用 Apple 的 Endpoint Security framework,并需要诸如 Full Disk Access 之类的权限,以便有效监控文件活动。用户通常会将这个 helper 作为支持主 RansomWhere? 应用的后台组件遇到,而不是作为一个可直接打开的独立应用。
主要功能
- 监控文件系统活动,以检测加密文件被快速创建的情况。
- 当第三方进程表现得像勒索软件时向你发出警报。
- 挂起可疑进程,以便你在损害继续之前进行检查。
- 允许或阻止被标记的活动,并将你的决定作为规则记住。
- 在警报中显示进程详细信息,例如路径、参数、父子进程关系和签名信息。
- 在应用界面中管理已保存的允许和阻止规则。
- 调整诸如图标行为、公证处理和更新检查等设置。
使用 diCleaner 检查应用残留
清理前检查缓存、支持文件、容器和登录项。
安全概览
状态: 大多安全
这个 helper 属于一款合法的 macOS 安全工具,其用途是监控可疑的加密活动。后台监控和提升的访问权限与这一用途一致,并且 RansomWhere? 可能会请求 Full Disk Access,以便检查文件活动。由于它可以停止看起来像勒索软件的进程,合法应用在快速写入加密数据时也可能触发警报。如果你继续保留它,请仔细查看警报,并在授予信任决定之前确认其上级应用是来自 Objective-See 的 RansomWhere?。
建议: 如果你使用 RansomWhere? 进行勒索软件防护,请保留这个 helper,因为移除或禁用它可能会导致实时检测和警报停止工作。如果你不再使用 RansomWhere?,请通过它自己的卸载程序卸载该产品,以便其后台组件和规则被干净地移除。
常见路径
/Library/Objective-See/RansomWhere/RansomWhere.app
支持路径
/Library/Objective-See/RansomWhere
分享您的经验
成为第一个分享经验的人。