Jaff勒索软件解密工具发布:不付费,免费解锁文件

VSole2022-08-24 06:00:00

不要付赎金。你可以免费解锁你的文件!

卡巴斯基实验室发布了其免费勒索软件解密工具RakhniDecryptor的更新版1.21.2.1,该工具现在还可以解密由Jaff勒索软件锁定的文件。

卡巴斯基实验室的安全研究人员发现,Jaff勒索软件代码中存在一个漏洞,使得受害者可以免费解锁感染Jaff的文件。

Jaff是上个月首次被发现的一款相对较新的勒索软件,目前正借助Necurs机器人“它目前控制着全球超过600万台受感染的电脑。

Necurs僵尸网络是同一个僵尸网络;网络连接设备受损大军;那是用来分发的Dridex银行特洛伊木马程序和洛克勒索器,它还会感染用户的机器,对文件进行加密,然后在解锁文件之前索要赎金。

Jaff勒索软件(Trojan Ransom.Win32.Jaff)攻击主要通过向数百万用户发送带有附加PDF的垃圾邮件来实施,如果单击PDF,会打开带有恶意宏脚本的嵌入式Word文档,以下载和执行勒索软件。

一旦受害者下载并启用与相关联的Word宏。PDF格式,Jaff勒索软件被下载到他们的电脑上,对受害者的文件进行加密,然后索要0.5到2比特币(今天约1500到5000美元)的赎金。

Jaff袭击始于5月12日;就在毁灭性的WannaCry勒索软件面世的同一天以每小时500万封的速度发送垃圾邮件。

如何使用RakhniDecrypto

Kaspersky RakhniDecryptor tool是一款轻量级、便携的软件,用于解密由多种勒索软件加密的文件,包括Lobzik、Rakhni、Mircop、Crusis和其他17种勒索软件。

RakhniDecryptor非常易于使用,不需要任何技术知识。以下是使用此工具的简单步骤列表:

  • 下载RakhniDecryptor 1.21.2.1
  • 运行RakhniDecryptor。受感染计算机上的exe文件
  • 单击“更改参数”选择要扫描的对象(硬盘驱动器/可移动驱动器/网络驱动器)
  • 单击“开始扫描”按钮,然后选择其中一个加密文件的指定路径
  • 然后,RakhniDecryptor实用程序将恢复解密密码以解锁文件

如何保护自己免受勒索软件攻击

无论是Jaff、Locky、CoinVault、TeslaCrypt还是任何其他勒索软件,保护措施都是标准的。

为了防止勒索软件感染,您应该始终对电子邮件中发送的未经邀请的文档持怀疑态度,除非验证其来源,否则不要点击这些文档中的链接。

检查您的MS Office应用程序中是否禁用了宏。如果没有,请阻止从Internet在MS Office文件中运行宏。在企业中,系统管理员可以设置宏的默认设置。

为了始终紧握所有重要文件,请保持良好的备份例行程序,将文件复制到不总是连接到PC的外部存储设备。

此外,请确保您在系统上运行了一套活跃的防病毒安全工具,并使其保持最新,最重要的是,始终安全地浏览互联网。

软件解锁
本作品采用《CC 协议》,转载必须注明作者和本文链接
彼得是一家技术制造商的IT经理,该制造商在2020年5月受到了一种名为“Zeppelin”的勒索病毒的攻击。在拖延勒索者两周之后,彼得的老板们准备投降并支付赎金。从联邦调查局获得的推荐,让他们悄悄地帮助近24个受害者组织恢复,而无需向勒索者支付费用。乔恩表示他的公司不愿意支付赎金,部分原因是从勒索者的要求来看,不清楚他们要求的赎金数额是否能提供一把解锁所有系统的钥匙,而且会安全地这样做。
加州法院受理了一份对Meta、UCSF医疗中心等机构的集体诉讼,指控这些企业和机构非法收集患者敏感信息并投放广告。
随着攻击变得越来越复杂和频繁,能给整个生态系统带来大规模影响的大门已经打开,智能移动汽车利益相关者必须意识到新兴威胁以及它们对网络韧性的潜在影响。在2023年,网络攻击变得更加复杂和频繁,针对各种车辆系统和组件,以及智能移动平台、物联网设备、应用程序,并使整个行业快速意识到任何连接点都有遭受攻击的风险。
库洛娃勒索软件是由安全研究员迈克尔·吉莱斯皮发现的,它没有经过专业编码,似乎正在开发中。一旦感染,库洛娃会对受害者的文件进行加密,然后显示一个警告屏幕,其中的文本告诉受害者在获得勒索软件解密密钥之前打开并阅读两篇文章。虽然勒索软件攻击背后的动机不是伤害人,但在许多国家,此类行为被认为是非法的。1月1日,一项新法律在加利福尼亚州生效,禁止使用勒索软件
一种新的活动跟踪应用程序Google Play下载量已超过2千万次。
一组黑客利用漏洞解锁了特斯拉需要额外付费的软件功能。如加热座椅和 Full Self-Driving 等付费功能。
卡巴斯基实验室发布了其免费勒索软件解密工具RakhniDecryptor的更新版1.21.2.1,该工具现在还可以解密由Jaff勒索软件锁定的文件。卡巴斯基实验室的安全研究人员发现,Jaff勒索软件代码中存在一个漏洞,使得受害者可以免费解锁感染Jaff的文件。
但现代汽车发布公告称,该漏洞并未被广泛利用。根据网络安全研究人员Sam Curry的说法,原本现代和捷尼赛思汽车的APP仅向授权用户提供车辆的控制权限,但是,该APP与授权服务器的通信之间存在一个严重的安全漏洞,导致攻击者可以轻易取得相应的权限。
勒索软件如何删除
2021-09-19 22:18:38
勒索软件预防是关键。一旦勒索软件感染系统,就很难(如果不是不可能的话)删除。然而,勒索软件通常只有在攻击者宣布后才会被检测到,例如,通过屏幕的弹出窗口。
Bitdefender发布了勒索软件REvil/Sodinokibi的主密钥,可以解锁REvil服务器被关停之前被其攻击加密的所有数据。
VSole
网络安全专家