ranzy

Ransomware
Fonteransomware.live

Análise Vexday

Ranzy Locker, anteriormente conhecido como ThunderX, é uma operação de ransomware que mantém um site de vazamento de dados na darknet onde publica informações sensíveis de vítimas que não efetuam o pagamento do resgate. O ThunderX foi lançado no final de agosto de 2020 e, logo após seu surgimento, foram identificadas vulnerabilidades no código que permitiam descriptografar os arquivos cifrados pelo malware; o grupo corrigiu as falhas e relançou a ferramenta sob o nome Ranzy Locker. A URL onion utilizada pelo site de vazamento do Ranzy é a mesma empregada pelo Ako Ransomware, o que pode indicar uma fusão entre os grupos ou alguma forma de associação entre eles.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

O grupo ranzy usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →