rancoz
2 incidentes
1 paises
1 sectores
ransomware EE Ultimo: 2026-06-29
Rancoz is a ransomware group that first emerged in November 2022, operating with a financial motivation through double extortion tactics. The group distinguishes itself by leveraging a combination of NTRUEncrypt, a post-quantum algorithm, and ChaCha20-Poly1305 for its encryption processes. Rancoz primarily targets virtualization platforms such as Proxmox to maximize operational disruption by encrypting multiple virtual machines simultaneously. Although sharing code similarities with Vice Society ransomware, no direct link has been established; however, Rancoz is assessed to be from the same developer as Buddy ransomware.
Canales, DLS e infraestructura asociada
Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.
Paises objetivo (SOCRadar)
Canada
France
India
Lithuania
United States
Sectores atacados
Software (1)
Sectores objetivo (SOCRadar)
Construction of BuildingsSoftware PublishersEnterprises & HoldingManufacturingConstructionElectrical Equipment, Appliance, and Component ManufacturingPublic AdministrationEducational ServicesEnergy & Utilities Insurance
URLs nuevas detectadas en IntelTracker