Jaff勒索病毒杀毒软件最近出现的,类似比特币勒索病毒的一个病毒,通过加密用户的文件来获利,虽说没有之前比特币病毒的传播范围广,一款由卡巴斯基发布的,针对Jaff勒索病毒的解谜工具,但是还是小心为上,欢迎大家前来下载查杀,保证电脑安全。
软件简介
aff勒索病毒能够通过垃圾邮件来诱导用户跳坑,当用户打开包含恶意Word和PDF文档的邮件时,Jaff病毒就会趁虚而入,加密用户电脑中的文档,并索要赎金解锁。目前主要影响区域包括中国、印度、俄罗斯、埃及和德国等。
因此,对于办公人员来说,Jaff病毒已经严重威胁到正常的公司事务运营。
幸运的是,卡巴斯基实验室的技术人员最近找到了Jaff病毒的一个漏洞,进而开发出解锁工具,并将解锁工具嵌入到了免费下载的RakhniDecryptor中。
需要强调的是,卡巴斯基的解锁工具适用于所有变种的Jaff勒索病毒。
此外,卡巴斯基之前还陆续发布了针对CoinVault、TeslaCrypt和Wildfire等勒索病毒的解锁工具。
病毒规避方法
下方列出了客户可以检测并阻止此威胁的其他办法。
高级恶意软件防护(AMP)能够有效避免执行这些攻击者使用的恶意软件。
CWS或WSA网络扫描能够阻止访问恶意网站,并发现这些攻击中使用的恶意软件。
Email Security可以阻止攻击者在其攻击活动中发送的恶意电子邮件。
IPS和NGFW的网络安全防护功能可以提供最新的签名,用来检测攻击者发起的恶意网络活动。
AMP Threat Grid能够帮助发现恶意软件二进制文件,并在所有思科安全产品中建立防护措施。
Umbrella能够阻止对与恶意活动相关的域名进行DNS解析。