Objavljen dekriptor za Jaff ransomware

Objavljen dekriptor za Jaff ransomware

Istraživači su otkrili grešku Jaff ransomware-u koja vam omogućava da vratite zaražene podatke. Jaff je ransomware koji je identifikovan prošlog mjeseca, a širio se masivnom spam kampanjom sa malicioznim Office dokumentima ugrađenim u PDF dokument. Najveći broj infekcija identifikovan je Kini, Indiji, Rusiji, Egiptu i Njemačkoj.

Za širenje je korišćen Necurs botnet, poznat po tome što je odgovoran za širenje Locky i Dridex virusa.

Ovaj virus enkriptuje podatke i mijenja im ekstenziju na .jaff, .wlu ili .sVn, te zahtijeva 0.5 do 2 Bitcoin-a (1 Bitcoin = 4046 BAM) za otključavanje računara.

Alati za otključavanje su dodati u RakhniDecryptor koji možete preuzeti sa veb stranice Kaspersky Lab.

Izvor:threatpost.com

Leave a Reply