Ragnarlocker är ett ransomware som distribuerar virtual machines för att dölja sig från antivirusprogram.
Operatörerna av RagnarLocker ransomware använder Oracle VirtualBox för att dölja sin närvaro på infekterade datorer i en Virtuell Windows XP-dator.
Upptäckten av den här metoden beskrivs detaljerat av brittiska cyber-säkerhetsföretaget Sophos och visar kreativitet och som hackers gör för att undvika upptäckt när de attackerar ett offer.
Ragnarlocker är en hackergrupp som noggrant väljer sina mål, undviker vanliga konsumenter och går mot företagsnätverk och statliga organisationer.