Вымогательская программа Ransoc была обнаружена исследователями компании Proofpoint.
В отличие от других шифровальщиков, Ransoc осуществляет анализ аккаунтов в Skype и социальных сетях в поисках важных данных. Активация вредоносной программы происходит лишь, когда на целевом компьютере обнаруживаются нелегальные файлы, загруженные с торрент-трекеров, или ссылки на детскую порнографию.
Как утверждают эксперты, распространение Ransoc осуществляется посредством вредоносных рекламных объявлений. Вредоносная программа атакует браузеры Internet Explorer и Safari.
Когда на устройстве обнаруживалась компрометирующая информация, Ransoc показывает поддельное уведомление об угрозе судебного иска и требует заплатить «штраф» в 100 долларов. Примечательно, что выкуп нужно заплатить с помощью кредитной карты, а не посредством биткойнов.