「Jaff」による活動及びランサムウェアを用いてサイバー犯罪者が得た身代金の換金について、平成29年6月2日に、インターネット上の安全を整備する団体HEIMDAL SECURITYがWebサイトで注意喚起をしました。
引用元:https://heimdalsecurity.com/blog/jaff-ransomware-operation-cyber-crime-marketplace/
引用元:https://heimdalsecurity.com/blog/jaff-ransomware-operation-cyber-crime-marketplace/
JaffはPDFをユーザへ開かせ、バックグラウンドにてコンピュータを感染させつつ、他のマルウェアに感染させたファイルのクリックを促す仕組みです。
引用元:https://heimdalsecurity.com/blog/jaff-ransomware-operation-cyber-crime-marketplace/
同団体は攻撃者によって損害を受けた銀行口座の残高・所在地等の詳細が記載されているWebサイト(上の画像)を特定しているとのことです。
当該Webサイトでは、ランサムウェア犯罪を介し不正に得たBitcoinの換金が可能とされています。