Anti-ransomwarový projekt No More Ransom od policejních a bezpečnostních společností je starý šest let. Od svého vzniku byly nástroje staženy deset milionůkrát, což představuje nárůst o čtyři miliony oproti roku. Na webu je nyní k dispozici 136 nástrojů.
No More Ransom byla založena 26. července 2016 High Tech Crime Teamem policie, Europolu a bezpečnostních společností Kaspersky a McAfee. Cílem projektu je zpřístupnit bezplatné dešifrovače obětem ransomwaru. Staví je bezpečnostní společnosti. Někteří dešifrátoři využívají technické zranitelnosti ransomwaru k dešifrování souborů, ale policie také doručuje zabavené klíče po zatčení. Od počátku projektu bylo podle iniciátorů vydáno 136 nástrojů pro 165 různých typů ransomwaru. To zahrnuje notoricky známá jména jako Gandcrab a REvil. U starých dešifrovačů není zaručeno, že budou na ransomware fungovat: gangy často měnily svůj malware, aby se vyhnuly dešifrování a detekci.
Tvůrci říkají, že do projektu se nyní zapojilo 188 partnerů. V posledních letech se k projektu připojuje stále více národních a místních policejních a vyšetřovacích služeb a bezpečnostních společností. Tvůrci neříkají nic o rozdělení počtu dešifrovacích nástrojů, ale před rokem byl Emsisoft hlavním dodavatelem, když vydal 59 nástrojů pro tolik rodin ransomwaru. Tato čísla jsou zkreslená: jiné společnosti jako Kaspersky vyrobily nástroje, které fungovaly pro více variant ransomwaru.
Podle tvůrců byly nástroje staženy více než deset milionůkrát. To by byl velký krok oproti loňsku. Tehdy byly nástroje staženy pouze šest milionůkrát. Uvádí se, že jeden a půl milionu uživatelů obnovilo soubory pomocí těchto nástrojů, ačkoli tato čísla je těžké dokázat. Ne všechny nástroje shromažďují telemetrii a No More Ransom používá odhady k výpočtu celkového počtu uživatelů.
Nárůst počtu stažení je markantní, je totiž otázkou, jak moc je projekt No More Ransom relevantní. Na svém počátku byl ransomware stále velkým problémem pro jednotlivé oběti, jejichž domácí počítače byly infikovány. Takový ransomware byl široce distribuován a jednotlivé decryptory na to fungovaly dobře. Ransomware se nyní vyvinul v profesionální zločin a postihuje především podniky. Zločinci přesně infikují takovou společnost a vědí, že jsou v síti takovým způsobem, že obecný dešifrovací nástroj, jako je No More Ransom, který nabízí, je málo užitečný.
Projekt No More Ransom sloužil jako plán pro více partnerství veřejného a soukromého sektoru proti kyberzločinu. V posledních letech například také vznikl projekt No More Ddos a policie začala spolupracovat se specializovanými bezpečnostními společnostmi jiným způsobem při řešení kybernetické kriminality.