Jaff勒索病毒殺毒軟件最近出現(xiàn)的,類似比特幣勒索病毒的一個(gè)病毒,通過(guò)加密用戶的文件來(lái)獲利,雖說(shuō)沒(méi)有之前比特幣病毒的傳播范圍廣,一款由卡巴斯基發(fā)布的,針對(duì)Jaff勒索病毒的解謎工具,但是還是小心為上,歡迎大家前來(lái)下載查殺,保證電腦安全。
軟件簡(jiǎn)介
aff勒索病毒能夠通過(guò)垃圾郵件來(lái)誘導(dǎo)用戶跳坑,當(dāng)用戶打開(kāi)包含惡意Word和PDF文檔的郵件時(shí),Jaff病毒就會(huì)趁虛而入,加密用戶電腦中的文檔,并索要贖金解鎖。目前主要影響區(qū)域包括中國(guó)、印度、俄羅斯、埃及和德國(guó)等。
因此,對(duì)于辦公人員來(lái)說(shuō),Jaff病毒已經(jīng)嚴(yán)重威脅到正常的公司事務(wù)運(yùn)營(yíng)。
幸運(yùn)的是,卡巴斯基實(shí)驗(yàn)室的技術(shù)人員最近找到了Jaff病毒的一個(gè)漏洞,進(jìn)而開(kāi)發(fā)出解鎖工具,并將解鎖工具嵌入到了免費(fèi)下載的RakhniDecryptor中。
需要強(qiáng)調(diào)的是,卡巴斯基的解鎖工具適用于所有變種的Jaff勒索病毒。
此外,卡巴斯基之前還陸續(xù)發(fā)布了針對(duì)CoinVault、TeslaCrypt和Wildfire等勒索病毒的解鎖工具。
病毒規(guī)避方法
下方列出了客戶可以檢測(cè)并阻止此威脅的其他辦法。
高級(jí)惡意軟件防護(hù)(AMP)能夠有效避免執(zhí)行這些攻擊者使用的惡意軟件。
CWS或WSA網(wǎng)絡(luò)掃描能夠阻止訪問(wèn)惡意網(wǎng)站,并發(fā)現(xiàn)這些攻擊中使用的惡意軟件。
Email Security可以阻止攻擊者在其攻擊活動(dòng)中發(fā)送的惡意電子郵件。
IPS和NGFW的網(wǎng)絡(luò)安全防護(hù)功能可以提供最新的簽名,用來(lái)檢測(cè)攻擊者發(fā)起的惡意網(wǎng)絡(luò)活動(dòng)。
AMP Threat Grid能夠幫助發(fā)現(xiàn)惡意軟件二進(jìn)制文件,并在所有思科安全產(chǎn)品中建立防護(hù)措施。
Umbrella能夠阻止對(duì)與惡意活動(dòng)相關(guān)的域名進(jìn)行DNS解析。