Ransoc - ransomware sprawdzający naszą reputację
Tagi:  ransomware

Ransoc - ransomware sprawdzający naszą reputację

Ransoc to nowy typ ransomware, którego celem nie są pliki, ale REPUTACJA poszkodowanego. Wykorzystuje socjotechnikę.

Ransomware Ransoc

Ransoc - nowy typ ransomware którego celem nie są pliki, ale REPUTACJA poszkodowanego.  Sprytnie wyszukuje na zainfekowanym komputerze niedozwolonych treści. Gdy je odnajdzie,  oskarża użytkownika o ich posiadanie, żądając okupu w ramach "postępowania przedsądowego". Odmowa ma się zakończyć upublicznieniem wizerunku ofiary jako przestępcy i surowymi sankcjami prawnymi. Wpłata odpowiedniej kwoty na konto atakującego ma spowodować przemilczenie przez niego odkrytych treści. Prognozy dotyczące rozwoju zagrożeń od dłuższego już czasu mówią, że ataki spersonalizowane tj. wykorzystujące socjotechnikę, ze względu na swoją efektywność, będą stosowane coraz chętniej.

Dobra socjotechnika kluczem do sukcesu

Na ten moment Ransoc atakuje wyłącznie użytkowników systemu Windows. Można go złapać przez odwiedzanie zainfekowanych stron i reklam z treściami dla dorosłych. Jeśli zostałeś zainfekowany Ransoc'em, nie oznacza to jeszcze, że zostaniesz oskarżony. Żądanie okupu wyświetlane jest tylko wtedy, gdy Ransoc znajdzie na komputerze ofiary konkretne dowody winy. Tzn, pliki pobrane z torrentów lub dziecięcą pornografię. Obywa się to tak: po udanej infekcji Ransoc szuka treści, których przeglądanie lub nieuprawnione posiadanie będzie dla ofiary obciążające. Na celowniku są pliki pobrane klientami torrent i treści pornograficzne z udziałem osób nieletnich. Jednocześnie Ransoc identyfikuje ofiarę m.in. skanując jej profile w portalach społecznościowych. Na bazie pozyskanych danych komponuje profil "winnego" włącznie z jego zdjęciem i geolokalizacją określaną numerem IP. Następnie blokuje ekran poszkodowanego spersonalizowanym żądaniem okupu. By uwiarygodnić przewinę zastraszanej ofiary Ransoc prezentuje wszystkie zebrane na jej temat dane. Grozi ich upublicznieniem i skierowaniem sprawy na drogę prawną. Ransoc oferuje płatność kartą kredytową, co w świecie ransomware zdarza się niezwykle rzadko. To opcja znacznie wygodniejsza niż przelewy Bitcoin, a ponieważ łatwo ją wyśledzić, twórcami musi kierować niezachwiana pewność, że posiadacz problematycznych treści nie zwróci się o pomoc w legalnych instytucjach.

Jak się obronić przed Rasnoc?

Jedyną skuteczną formą ochrony przed cyberszantażami pozostaje przywrócenie backupu naszych danych. Jednak w przypadku wykrytej - możliwe, że wczesnej - wersji Ransoc jest też inne wyjście. Po udanym ataku wirus co 100 milisekund sprawdza, czy użytkownik próbuje uruchomić funkcje Task Manager, RegEdit czy MSConfig i zamyka je, nim ofiara zdąży zneutralizować blokadę ekranu z poziomu tych narzędzi. Wystarczy jednak uruchomić komputer w trybie awaryjnym i usunąć z rejestru wpis uruchamiający plik zagrożenia przy każdym starcie systemu... a potem pomyśleć o solidnej ochronie swoich danych - radzą eksperci firmy ANZENA. A my, ze swojej strony radzimy pornografii dziecięcej po prostu nie oglądać.  

Oceń blog:
Czas czytania: 4 min
Data: 27.12.2016

Terminarz

prev

next

Lista najbliższych webinariów

05.10.2026
09:00 Szkolenie AD Certificate Services (PKI) – podstawy, hierarchie, NDES (3 dni)
Szkolenie AD Certificate Services (PKI) – podstawy, hierarchie, NDES (3 dni)
06.10.2026
09:30 Cyber Horizons 2026 - konferencja cyberbezpieczeństwa dla Twojego sektora
Cyber Horizons 2026 - konferencja cyberbezpieczeństwa dla Twojego sektora
23.10.2026
10:00 Darmowy warsztat ESET: Nowości w platformie ESET. Co warto wdrożyć jesienią?
Darmowy warsztat ESET: Nowości w platformie ESET. Co warto wdrożyć jesienią?
23.10.2026
10:00 ESET PROTECT Elite - zarządzanie ochroną, podatnościami oraz incydentami z wykorzystaniem XDR
ESET PROTECT Elite - zarządzanie ochroną, podatnościami oraz incydentami z wykorzystaniem XDR
28.10.2026
10:00 Konferencja cyberbezpieczeństwa | Władcy Sieci 2026
Konferencja cyberbezpieczeństwa | Władcy Sieci 2026
newsletter
Chcesz wiedzieć więcej? Zapisz się na Newsletter i otrzymuj najnowsze informacje

Zobacz inne wpisy

Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.

zobacz wszystkie wpisy
CrowdStrike Falcon Enterprise VELOCITY

CrowdStrike Falcon Enterprise VELOCITY

Velocity Falcon Enterprise to gotowy pakiet bezpieczeństwa oparty na technologii Falcon Enterprise, rozszerzający ochronę endpointów o EDR/XDR i threat hunting.

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon Go VELOCITY

CrowdStrike Falcon Go VELOCITY

Velocity Falcon Go to gotowy pakiet ochrony endpointów oparty na NGAV, rozszerzony o kontrolę urządzeń i uproszczone zarządzanie w modelu cloud.

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon COMPLETE

CrowdStrike Falcon COMPLETE

Falcon Complete to w pełni zarządzana usługa MDR, w której CrowdStrike odpowiada za wykrywanie, analizę i reakcję na incydenty bezpieczeństwa.

Wycena indywidualna
Zobacz więcej
Konferencja
Cyber Horizons
Pierwsza polska konferencja
cybersecurity w tej formule.
Szczyrk, 6-8.10.2026.
Zobacz