Af Torben B. Sørensen, 15/06/17
Data krypteret med ransomwareprogrammet Jaff kan dekrypteres med et gratis værktøj.
Jaff har været spredt på nettet siden maj måned. Det er ransomware, der krypterer offerets data og kræver en løsesum for at udlevere nøglen, der kan dekryptere data.
Sikkerhedsforskere fra Kaspersky har fundet en fejl i Jaffs programkode. Den gør det muligt at dekryptere data uden at betale løsesummen.
Krypterede filer kan kendes på, at deres filnavn ender på .jaff, .wlu eller .sVn.
Filerne kan gendannes med værktøjet Rakhni Decryptor, der også håndterer en række andre ransomwareformater.
Anbefaling
Ofre for Jaff bør afprøve det gratis værktøj.
Links
- Decryption Utility Unlocks Files Encrypted by Jaff Ransomware, artikel fra Kaspersky Threatpost
- Decryption Tools, No More Ransom