Projekt anty-ransomware No More Ransom realizowany przez policję i firmy ochroniarskie ma już sześć lat. Od momentu powstania narzędzia zostały pobrane dziesięć milionów razy, co stanowi wzrost o cztery miliony w stosunku do roku. Obecnie na stronie dostępnych jest 136 narzędzi.
No More Ransom zostało założone 26 lipca 2016 r. przez zespół ds. przestępczości High Tech składający się z policji, Europolu i firm ochroniarskich Kaspersky i McAfee. Celem projektu jest udostępnienie darmowych deszyfratorów ofiarom oprogramowania ransomware. Tworzą je firmy ochroniarskie. Niektóre deszyfratory wykorzystują luki techniczne w oprogramowaniu ransomware do odszyfrowywania plików, ale policja dostarcza również skonfiskowane klucze po aresztowaniach. Według inicjatorów, od początku projektu wydano 136 narzędzi dla 165 różnych typów oprogramowania ransomware. Obejmuje to znane nazwiska, takie jak Gandcrab i REvil. Nie ma gwarancji, że stare deszyfratory będą działać na tym ransomware: gangi często zmieniały swoje złośliwe oprogramowanie, aby uniknąć deszyfratorów i wykrycia.
Twórcy twierdzą, że do projektu dołączyło już 188 partnerów. W ostatnich latach do projektu przyłącza się coraz więcej krajowych i lokalnych służb policyjnych i detektywistycznych oraz firm ochroniarskich. Twórcy nic nie mówią o rozkładzie liczby narzędzi deszyfrujących, ale rok temu Emsisoft był głównym dostawcą, wypuszczając 59 narzędzi dla tylu rodzin ransomware. Te liczby są wypaczone: inne firmy, takie jak Kaspersky, stworzyły narzędzia, które działały z wieloma wariantami oprogramowania ransomware.
Według twórców narzędzia zostały pobrane ponad dziesięć milionów razy. To byłby ogromny krok w stosunku do zeszłego roku. W tamtych czasach narzędzia zostały pobrane tylko sześć milionów razy. Mówi się, że półtora miliona użytkowników odzyskało pliki za pomocą tych narzędzi, chociaż te liczby są trudne do udowodnienia. Nie wszystkie narzędzia zbierają dane telemetryczne, a No More Ransom używa szacunków do obliczenia łącznej liczby użytkowników.
Wzrost liczby pobrań jest uderzający, ponieważ wątpliwe jest, jak ważny jest projekt No More Ransom. Na początku oprogramowanie ransomware nadal stanowiło poważny problem dla indywidualnych ofiar, których komputery domowe zostały zainfekowane. Takie oprogramowanie ransomware było szeroko rozpowszechnione i poszczególne deszyfratory działały dobrze w tym celu. Oprogramowanie ransomware przekształciło się obecnie w przestępstwo zawodowe i dotyka głównie firmy. Przestępcy dokładnie infekują taką firmę i wiedzą, że znajdują się w sieci w taki sposób, że ogólny dekrypter, taki jak No More Ransom, jest mało przydatny.
Projekt No More Ransom posłużył jako plan dla większej liczby partnerstw publiczno-prywatnych przeciwko cyberprzestępczości. Na przykład w ostatnich latach powstał również projekt No More Ddos, a policja zaczęła w inny sposób współpracować z wyspecjalizowanymi firmami ochroniarskimi w celu zwalczania cyberprzestępczości.