Informacja prasowa
Kaspersky Lab Polska, Piątek, 16 czerwca 2017, 09:44
Znajdujesz się w sekcji Informacje prasowe. Zamieszczone tutaj materiały zostały opracowane przez firmy niezwiązane
z redakcją PCLab.pl czy Grupą Onet.pl SA. Redakcja PCLab.pl nie ponosi odpowiedzialności za treść poniższej publikacji.

Szkodliwy program Jaff, który szyfruje dane ofiar i żąda zapłacenia okupu za przywrócenie dostępu, pojawił się zaledwie kilka dni przed epidemią niesławnego WannaCry.

Prowadząc analizę, eksperci z Kaspersky Lab znaleźli słaby punkt w kodzie Jaffa, co pozwoliło na przygotowanie bezpłatnego narzędzia deszyfrującego dla ofiar tego zagrożenia.

Jaff jest dystrybuowany przez cyberprzestępczy botnet Necurs — ten sam, który stał za kampaniami innych zagrożeń: Locky oraz Dridex. Ofiary Jaffa otrzymują spamowe wiadomości e-mail z zainfekowanymi plikami PDF. Po uruchomieniu załącznika szkodnik szyfruje dane użytkownika i dodaje do nich rozszerzenia .jaff, .wlu lub .sVn.

Ofiara otrzymuje informację, że do odzyskania danych konieczne jest zapłacenie okupu w wysokości od 0,5 do 2 bitcoinów (przy bieżącym kursie tej kryptowaluty jest to odpowiednik 1500 — 5000 dolarów). Najwięcej infekcji odnotowano w Chinach, Indiach, Rosji, Egipcie i Niemczech.

Analizując kod szkodnika Jaff, badacze z Kaspersky Lab wykryli błąd, który występuje we wszystkich znanych na chwilę obecną wersjach tego zagrożenia. Odkrycie to pozwoliło na uaktualnienie bezpłatnego narzędzia Kaspersky Lab — RakhniDecryptor — o procedury umożliwiające odszyfrowanie danych zablokowanych przez Jaffa.

Aby odszyfrować dane zablokowane przez szkodliwy program Jaff, należy:

  1. Wyleczyć zainfekowany komputer przy użyciu skutecznego programu antywirusowego.
  2. Pobrać najnowszą wersję narzędzia RakhniDecryptor (wersja 1.21.2.1): https://kas.pr/u3ok.
  3. Uruchomić pobrane narzędzie, które poprosi o wskazanie jednego zaszyfrowanego pliku oraz informacji o okupie (w pliku .txt lub .html). Następnie narzędzie przeprowadzi testowe odszyfrowanie wskazanego pliku i jeżeli wszystko będzie działać prawidłowo, pozostałe pliki zablokowane przez Jaffa zostaną przywrócone.

Więcej informacji na temat narzędzia RakhniDecryptor znajduje się na stronie https://kas.pr/u3ok.

Informację można wykorzystać dowolnie z zastrzeżeniem podania firmy Kaspersky Lab jako źródła.

Wszystkie informacje prasowe Kaspersky Lab Polska są dostępne na stronie https://www.kaspersky.pl/nowosci.

Ocena :
Ocen: 1
Zaloguj się, by móc oceniać
Zaloguj się, by móc komentować
Aktualności
Zróżnicowanie nie zawsze jest dobre. 30
Czerwoni pracują nad zapewnieniem odpowiednich dostaw chipów. 36
Powrót do przeszłości. 9
Stwórz własny kontroler XONE. 58
Age of Empires II i III doczekają się odświeżonych edycji. 20
Najlepiej sprzedający się komputer w historii. 45
Płyta dla wymagającego górnika. 28
Laptop z Coffee Lake dla mniej wymagających graczy. 9
Rozszerzona rzeczywistość od ekipy Marka Zuckerberga. 3
Sony ma kłopoty z hakerami. Grupa OurMine, która niedawno przejęła m.in. 10
Do "górników", w zawyżaniu cen kart, dołączyli producenci VRAM. 52
Niektórzy deweloperzy mają nadużywać takiej opcji. 30
Nowy system operacyjny Google coraz bliżej. 20
Dobra wiadomość dla posiadaczy starszych urządzeń z systemem Android. 20
Duże usprawnienie dla wyszukiwarki Google. 5
Najlepiej sprzedający się komputer w historii. 45
Poznamy szczegóły przedsprzedaży Xbox One X. 33
Najlepiej sprzedający się komputer w historii. 45
Nowa gra Bungie pojawi się w październiku. 1
Płyta dla wymagającego górnika. 28
Vega wyklęta, w Ryzenie zaklęta. 20
Monitor do e-sportu. 1
Do "górników", w zawyżaniu cen kart, dołączyli producenci VRAM. 52
Wyższa wydajność także na Windows 7 i 8. 21
Powrót do przeszłości. 9
W demo zagramy przed premierą gry. 10
Artykuły spokrewnione
Facebook