CSIRT Asobancaria

Nuevo ransomware identificado como Rancoz

  • Publicado: 11/05/2023
  • Importancia: Media

Recursos afectados

Rancoz es una variante de ransomware que emplea la técnica de doble extorsión, cifrando los archivos de las víctimas y amenazando con filtrar los datos robados si no se paga el rescate. Utiliza una combinación de cifrado asimétrico y simétrico para asegurar el cifrado de los archivos, dejando una nota de rescate en los directorios afectados.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas