O proxecto anti-ransomware No More Ransom da policía e empresas de seguridade cumpre seis anos. Desde o seu inicio, as ferramentas foron descargadas dez millóns de veces, o que supón un aumento de catro millóns respecto ao ano. Agora hai 136 ferramentas dispoñibles no sitio.
No More Ransom foi fundado o 26 de xullo de 2016 polo High Tech Crime Team da policía, Europol e as empresas de seguridade Kaspersky e McAfee. O obxectivo do proxecto é poñer descifradores gratuítos a disposición das vítimas de ransomware. Son construídos polas empresas de seguridade. Algúns descifradores aproveitan as vulnerabilidades técnicas do ransomware para descifrar ficheiros, pero a policía tamén entrega as claves confiscadas despois das detencións. Desde o inicio do proxecto, lanzáronse 136 ferramentas para 165 tipos diferentes de ransomware, segundo os iniciadores. Isto inclúe nomes notorios como Gandcrab e REvil. Non se garante que os descifradores antigos funcionen nese ransomware: as bandas a miúdo cambiaban o seu malware para evadir os descifradores e a detección.
Os responsables din que agora se sumaron ao proxecto 188 socios. Nos últimos anos sumáronse ao proxecto cada vez máis policías nacionais e locais e servizos de investigación e empresas de seguridade. Os fabricantes non din nada sobre a distribución do número de ferramentas de descifrado, pero hai un ano Emsisoft foi un importante provedor ao lanzar 59 ferramentas para tantas familias de ransomware. Eses números son sesgados: outras empresas como Kaspersky fabricaron ferramentas que funcionaban para varias variantes de ransomware.
Segundo os fabricantes, as ferramentas foron descargadas máis de dez millóns de veces. Sería un gran paso con respecto ao ano pasado. Daquela, as ferramentas só se descargaran seis millóns de veces. Dise que un millón e medio de usuarios recuperaron ficheiros usando as ferramentas, aínda que eses números son difíciles de probar. Non todas as ferramentas recollen telemetría e No More Ransom utiliza estimacións para calcular o número total de usuarios.
O aumento do número de descargas é rechamante, porque é cuestionable a relevancia do proxecto No More Ransom. No seu inicio, o ransomware aínda era un problema importante para as vítimas individuais cuxos ordenadores domésticos estaban infectados. Este ransomware foi amplamente distribuído e os descifradores individuais funcionaron ben para iso. O ransomware converteuse nun delito profesional e afecta principalmente ás empresas. Os criminais infectan con precisión a tal empresa e saben que están nunha rede de tal xeito que un descifrador xeral como No More Ransom ofrécelle de pouco.
O proxecto No More Ransom serviu como modelo para máis asociacións público-privadas contra o cibercrime. Nos últimos anos, por exemplo, tamén se puxo en marcha un proxecto No More Ddos e a policía comezou a traballar con empresas de seguridade especializadas dun xeito diferente para facer fronte á ciberdelincuencia.