新的Ransomware Jaff要求支付3,700美元
IBM在量子计算能力中取得了跳跃
企业可以将Oracle的整个公共云放在数据中心
高DEF相机制造商RED宣布3D智能手机
ASOS推出数字助理以帮助客户找到合适的尺寸
GDPR鼓励英国IT董事支付网络赎金
Facebook测试独立的工作场所聊天应用程序
有一个原因是Microsoft本月再次修补Windows XP
Nutanix养了订阅收入
AI和移动应用程序:真正重要的是什么
Mingis关于Tech:竖起大拇指10次秋季创作者更新的竖起大拇指(和下降)
2018年未来解码:Microsoft警告,通过AI或留下来留下
瑞典的央行来测试数字货币
微软七月发布了15个办公室补丁,但有些6月错误仍然很臭
许多公司仍然在其启动后六个月内卡在GDPR准备阶段
亚特斯人推出步幅,其最先进的协作工具
新加坡扩展了云的数字ID系统的范围
Microsoft Grants Enterprises 6个月的Windows 10 1511的支持
Rogue Cell Play监控引发了移动威胁防御
FTC打击虚假的“技术支持”线条
Hortonworks CTO在Cloudera合并中重量
Slack和Oracle搬迁到商业应用程序聊天聊天
Waymo,Uber争议提到美国司法部进行调查
联想的ThinkSystem产品绑架目标数据中心
2018年前10名澳大利亚IT故事
芬兰投资于升级电力网络
2018年预算:没有大跃进的宽带,但不需要恐慌
Facebook的Oculus针对企业VR与商业产品捆绑
TIL真正的谷歌零售店到达了多长时间?
荷兰的谷歌支持的计划可以帮助小学进行计算思维
亚马逊Web服务为Java程序员设置了一种诱惑
Windows作为坚果壳的服务,解释说
MEPS在Facebook-Cambridge Analytica Scandal之后呼吁采取行动
OpenReach削减了全纤维的成本到新建的房屋
4疯狂的Chromebook神话,被揭穿了
公司缺乏对网络安全的负责任执行
UKTECH50 2018:女人正在制作他们的标记
Wine 6的Windows更新损坏,抛出错误80248015
Microsoft Whiteboard为Windows 10添加了“数字画布”协作
鹿特丹港采用浮动实验室了解港口的自动化
微软终于在Internet Explorer和Edge中禁止了SHA-1证书
微软,亚马逊以新的SAP云产品提供企业
2017新的表面专业人士意外关闭?你可以返回它
谷歌的新TPU在这里加速AI培训
乌克兰警方扣押蔓延的电脑传播全球患者攻击
Facebook的工作场所瞄准桌面聊天应用程序的企业用户
Windows 10 Insider:这是我们的东西吗?
Gartner研讨会2018年:为什么文化黑客法术数字化成功
IBM希望您使用新的大型机加密所有内容
委员会授予数字创新项目的资金
您的位置:首页 >科技 > 物联科技 >

新的Ransomware Jaff要求支付3,700美元

2021-08-19 08:44:17 [来源]:

高度成功的锁定和BART赎金软件活动背后的攻击者已返回新创建:一个名为JAFF的恶意文件加密程序,要求受害者支付约3,700美元。

根据Malwarebytes的研究人员,如锁定和BART,jaf是通过NeCurs Botnet发送的恶意垃圾邮件分发。Necurs首次出现在2012年,是今天最大,最长的僵尸网络之一。

根据IBM安全的研究人员的4月分析,Necurs由大约600万个感染的计算机组成,并且能够一次发送数百万块电子邮件。它对世界的百分之一是世界的网络犯罪的百分比也是间接地负责,因为它是一些最糟糕的银行业务木马和赎金软件计划的主要分销渠道。

安全地说,因为jaf以来被Necurs分发,它将击中很多邮箱。

迄今为止观察到的电子邮件,以模仿打印机发送的自动电子邮件:主题行只是单词复制,文档,扫描,文件或PDF之一,其次是随机数。

附件是一个名为nm.pdf的pdf文件,该文件具有嵌入到它的Word文档。该第二个文档附有恶意宏,并包含用户允许代码执行的说明。

如果允许宏运行,它们将下载并安装JAFF ransomware,该软件立即启动匹配目标文件扩展名单的加密文件。加密后,受影响的文件将获得。附加到它们的.jaff extension。

ransomware还创建了两个文件,其中包含进行比特币付款的说明,以便获取解密器程序。支付门户托管在Tor网络上,并且与Bart RansomWare使用的门户视觉相同,表明这两个威胁之间的关系。

虽然有一些相似之处与锁定和杠铃相似,但JAFF赎金机使用不同的代码库,因此根据MalwareBytes研究人员表示,它是一个单独的程序。

另一个有趣的方面是2比特币的赎金金额,或者约为3,700美元,这明显高于大多数其他赎金软件计划。

用户应始终怀疑通过电子邮件发送给他们的未经请求的文档,并非允许在文档中执行活动内容,除非他们可以验证其源。反对赎金软件的最佳保护是具有良好的备份例程,以便将其复制到外部存储设备,该外部存储设备并不总是连接到计算机。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。