rancoz

Ransomware
Fonteransomware.live

Análise Vexday

Rancoz é uma cepa de ransomware voltada para sistemas Windows, observada pela primeira vez em novembro de 2022, que adiciona a extensão ".rec_rans" aos arquivos cifrados. A operação emprega dupla extorsão e é considerada uma imitação do Vice Society, sendo também associada ao mesmo desenvolvedor do ransomware "Buddy". Seu alcance registrado é limitado a um pequeno número de organizações afetadas.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

O grupo rancoz usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →