Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

国内で検知急増のランサム「Jaff」に復号化ツール

カスペルスキーは、ランサムウェア「Jaff」によって暗号化されたファイルを復号するための無償ツールを提供している。

同社では、6月7日から翌8日にかけて、ランサムウェア「Jaff」の亜種が添付されたスパムメールの拡散を確認。なかでも日本における検知件数が突出して多いとして、注意喚起を行っている。

同ランサムウェアは、ファイルの暗号化にあたり、「.jaff」「.wlu」「.sVn」などの拡張子を追加するのが特徴。同社では、ランサムウェアの被害者向けに提供している復号化ツール「Rakhni Decryptor」の機能を強化し、同ランサムウェアによる暗号化へ対応した。

同ツールは、ランサムウェア対策プロジェクトである「NO MORE RANSOM」より無償でダウンロードすることができる。同ツールでは、「Jaff」以外にも、以下のランサムウェアにより暗号化されたファイルの復号化に対応している。

XData
AES_NI
Dharma
Crysis
Chimera
Rakhni
Agent.iih
Aura
Autoit
Pletor
Rotor
Lamer
Lortok
Cryptokluchen
Democry
Bitman(TeslaCrypt) version 3
Bitman(TeslaCrypt) version 4

(Security NEXT - 2017/06/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

障害者の就労支援会社がランサム被害 - 「Phobos」亜種が関与か
グループ海外拠点でランサム被害、情報共有に時間要す - トヨタ紡織
ランサム被害の鳴門山上病院、通常診療を再開
攻撃者視点でネットワークをテストするサービス - ユービーセキュア
ニチリン米子会社でランサム被害 - ウェブの閲覧障害も
電子カルテや院内システムがランサム被害 - 鳴門山上病院
ランサム攻撃でサーバ内のデータが暗号化 - 帰国子女向け教育サービス
FRONTEO米子会社、複数サーバがランサム被害 - メールシステム脆弱性を悪用か
QNAP、NASのファームウェア更新を呼びかけ - あらたなランサム攻撃を調査中
MSDTのゼロデイ脆弱性、悪用拡大中 - 「QBot」の拡散にも