卡巴斯基找到勒索软件Jaff的漏洞,释出解密工具
2017-06-15 15:42:14 | 来源:ithome | 投稿:小柯 | 编辑:dations

原标题:卡巴斯基找到勒索软件Jaff的漏洞,释出解密工具

Jaff透过垃圾邮件中含有恶意Word巨集的PDF档案散布。

图片来源:

Kaspersky Lab

卡巴斯基实验室(Kaspersky Lab)本周发现了勒索软体Jaff的漏洞,并据此打造了解密工具,已将该工具嵌入可免费下载的RakhniDecryptor中。

资安业者是在今年5月发现Jaff恶意程式的蹤迹,它透过垃圾邮件散布,该垃圾邮件夹带了含有恶意Word巨集的PDF档案,开启后就会载入勒索软体,加密使用者的档案,并要求0.5到2个比特币(1196美元到4784美元)的赎金,它主要侵袭中国、印度、俄国、埃及与德国等市场。

而卡巴斯基实验室的研究人员则发现Jaff中含有一漏洞,该漏洞存在于迄今所出现的各种Jaff变种中,因而打造了解密程式,可回复遭到Jaff加密的各种档案。

由该实验室所建置的RakhniDecryptor已可解密十多款勒索软体,包含CoinVault、TeslaCrypt与Wildfire等,如今则再纳入Jaff。

tags:斯基   软体   卡巴   漏洞   释出

上一篇  下一篇

相关:

Box释出桌面程式Box Drive,可直接存取云端硬盘

图片来源: Box 云端硬碟暨内容管理服务供应商Box在本周三(6/14)发表了桌面版程式Box Drive,让使用者可直接自桌面上存取云端Box的所有档案,或是将档案自桌面串流到云端。云端硬碟服务通常是藉由浏览器存取,但仍有

Google月底将释出云端备份工具Backup and Sync,企业版今年也将更新

Backup and Sync使用介面。 图片来源: Google Google计画于6月28日释出针对消费者的云端备份工具Backup and Sync,可用来备份使用者电脑上的档案及照片,可望取代PC与Mac上现有的Google Drive程式。根据Google的说

Pure Storage储存系统软件大更新,增加近30项特色,其中又以执行虚拟机器和容器最为吸睛

图片来源: 李宗翰摄影 【美国旧金山现场报导】全快闪储存阵列市占前五大厂商当中,唯一一家单做这类型产品的Pure Storage,于本週举办的全球用户大会Accelerate 2017期间,总共宣布超过25项系统软体方面的新增特色,

Mac用户要小心了! 首个锁定macOS的勒索软件即服务现身

MacRansom感染Mac后,加密电脑上的档案,并勒索0.25个比特币。 图片来源: Fortinet 资安业者Fortinet及AlienVault分别在本周揭露了两项锁定macOS的恶意程式服务—MacRansom勒索软体即服务与MacSpy恶意软体即服务,

Google释出Android版reCAPTCHA API,能辨识手机用户是真人还是机器人

Google上周五(6/9)释出了支援Android平台的reCAPTCHA ?API,此一API採用的是Google甫于今年3月发表的隐形reCAPTCHA技术,可于背景辨识用户是真人或机器人,去除用户使用行动程式的障碍。创立于2007年5月的reCAPTCH

站长推荐: