Dự án chống ransomware No More Ransom của cảnh sát và các công ty an ninh đã được sáu năm. Kể từ khi ra đời, các công cụ này đã được tải xuống mười triệu lần, tăng bốn triệu so với một năm. Hiện có 136 công cụ có sẵn trên trang web.
No More Ransom được thành lập vào ngày 26 tháng 2016 năm 136 bởi Đội Tội phạm Công nghệ cao của cảnh sát, Europol và các công ty bảo mật Kaspersky và McAfee. Mục đích của dự án là cung cấp các bộ giải mã miễn phí cho nạn nhân của ransomware. Chúng được xây dựng bởi các công ty bảo mật. Một số người giải mã lợi dụng các lỗ hổng kỹ thuật trong ransomware để giải mã các tệp tin, nhưng cảnh sát cũng giao các khóa bị tịch thu sau khi bắt giữ. Kể từ khi bắt đầu dự án, 165 công cụ đã được phát hành cho XNUMX loại ransomware khác nhau, theo những người khởi xướng. Điều này bao gồm những cái tên khét tiếng như Gandcrab và REvil. Các trình giải mã cũ không được đảm bảo hoạt động trên ransomware đó: các băng nhóm thường thay đổi phần mềm độc hại của họ để trốn tránh các trình giải mã và phát hiện.
Các nhà sản xuất cho biết hiện có 188 đối tác đã tham gia dự án. Trong những năm gần đây, ngày càng có nhiều cảnh sát quốc gia và địa phương và các dịch vụ điều tra và các công ty an ninh tham gia dự án. Các nhà sản xuất không nói gì về việc phân phối số lượng công cụ giải mã, nhưng một năm trước Emsisoft là nhà cung cấp chính khi phát hành 59 công cụ cho nhiều họ ransomware. Những con số đó bị sai lệch: các công ty khác như Kaspersky đã tạo ra các công cụ hoạt động cho nhiều biến thể ransomware.
Theo các nhà sản xuất, các công cụ đã được tải xuống hơn mười triệu lần. Đó sẽ là một bước tiến lớn so với năm ngoái. Hồi đó, các công cụ này chỉ được tải xuống sáu triệu lần. Một triệu rưỡi người dùng được cho là đã khôi phục tệp bằng cách sử dụng các công cụ, mặc dù những con số đó rất khó chứng minh. Không phải tất cả các công cụ đều thu thập phép đo từ xa và No More Ransom sử dụng ước tính để tính tổng số người dùng.
Sự gia tăng số lượt tải xuống là rất đáng chú ý, bởi vì dự án No More Ransom có liên quan như thế nào. Khi mới thành lập, ransomware vẫn là một vấn đề lớn đối với từng nạn nhân có máy tính gia đình bị nhiễm virus. Những ransomware như vậy đã được phân phối rộng rãi và các bộ giải mã riêng lẻ đã hoạt động tốt cho việc đó. Ransomware hiện đã phát triển thành tội phạm chuyên nghiệp và chủ yếu ảnh hưởng đến các doanh nghiệp. Tội phạm lây nhiễm chính xác vào một công ty như vậy và biết rằng họ đang ở trong một mạng lưới theo cách mà một bộ giải mã chung như No More Ransom cung cấp nó sẽ không được sử dụng nhiều.
Dự án No More Ransom đóng vai trò như một kế hoạch chi tiết cho các mối quan hệ đối tác công tư chống lại tội phạm mạng. Ví dụ, trong những năm gần đây, một dự án No More Ddos cũng đã được thiết lập và cảnh sát đã bắt đầu làm việc với các công ty bảo mật chuyên biệt theo một cách khác để đối phó với tội phạm mạng.