Schutzprogramme, Verschlüsselung & Datensicherheit

Ransomware Jaff kann entschlüsselt werden

Ransomware Jaff kann entschlüsselt werden
Den Kaspersky-Experten gelang, ein Entschlüsselungstool zu finden.

Zahlreiche Infektionen wurden in der jüngsten Vergangenheit auch durch den Erpressungstrojaner Jaff verursacht. Wie so häufig, überfiel auch Jaff via E-Mail seine Opfer und verschlüsselte Dateien, um Lösegeld zu erpressen. Zwischenzeitlich hat Kaspersky Lab ein Tool bereitgestellt, das die Dateien wieder entschlüsselt.

Das Entschlüsselungstool RakhniDecryptor

Auf das neue Entschlüsselungstool von Kaspersky hat webwork-magazin.net hingewiesen. Es kann die die von Jaff unter Windows in Geiselhaft genommenen Dateien befreien, ohne dass dafür nur ein Cent Lösegeld gezahlt werden muss

Das Kaspersky-Tool für die Entschlüsselung von Jaff Ransomware
Das Kaspersky-Tool für die Entschlüsselung von Jaff Ransomware

Der Leistungsumfang von RakniDecryptor

Der RakhniDecryptor soll in der aktuellen Version 1.21.2.1 alle heute in Umlauf befindlichen Versionen der Ransomware Jaff knacken und die von ihnen verschlüsselten Dateien wiederherstellen können. Das betrifft auch alle Dateien, die Jaff mit den folgenden Endungen verschlüsselt hat:

  • .jaff,
  • .wlu und
  • .sVn.

Der Einsatz des Tools basiert auf einer Schwachstelle im Code des Erpressers. Die Sicherheitsexperten haben diese Lücke gefunden und konnten daraufhin die Schlüssel erzeugen.

Zurück

Diesen Beitrag teilen
oben