Check Point alerta para o JAFF, um novo ransomware que se transmite por email

A mensagem de email maliciosa, enviada pela botnet Necurs, exige às suas vítimas um resgate de mais de 4.500 euros pela libertação dos seus ficheiros

Lisboa, 8 de junho de 2017. – A Check Point® Software Technologies Ltd. (Nasdaq: CHKP), o maior fabricante mundial especializado em segurança, descobriu um novo ransomware, chamado JAFF, que é enviado através da botnet Necurs.

Necurs é um dos distribuidores de malware mais eficazes de toda a rede. No passado, foi o responsável pela infecção de milhões de equipamentos com o ransomware Locky e o Trojan bancário Dridex. Durante os primeiros dias de actividade do JAFF, foram enviados mais de 10.000 emails corruptos por hora.

O método de propagação é o seguinte: os equipamentos infectados pelo Necurs enviam emails com Spam com um ficheiro PDF anexo. Quando o utilizador o abre, encontra um documento de texto com macros incrustadas, que pedem permissão para ser executadas. Ao fazê-lo, a vítima descarrega e instala o JAFF de forma involuntária. O ransomware sequestra os ficheiros do computador e mostra este texto no ecrã:

A url que aparece na imagem pertence à Deep Web que pede um pagamento de 2,047 BitCoins (mais de 5.000 euros) para decifrar os ficheiros do equipamento infectado. A Check Point recomenda aos utilizadores e empresas afetadas que não paguem o resgate, já que não há qualquer garantia que os cibercriminosos devolvam aos utilizadores o controlo sobre os seus ficheiros.

Para saber mais acerca do JAFF, visite o blogue da Check Point

Hugo Marques

Autor: Hugo Marques

Fundador e Editor do Motores & Tecnologia
Enviar E-Mail para: Hugo Marques

%d bloggers like this:

Ao continuar a navegar em mtech.com.pt, aceita a utilização de cookies. mais informação

As definições de cookies neste website estão em "permitir cookies" de modo a propiciar a melhor experiência de navegação possível, Se continuar a navegar neste website sem alterar as definições dos cookies, ou se clicar em Aceitar estará a consentir a utilização de cookies.

Fechar