RansomExx adalah ransomware yang muncul pertama kali pada tahun 2018 dengan nama Defray. Malware tersebut telah mengalami banyak perubahan dengan pembaruan terbaru yaitu penambahan dalam bahasa Rust. Hal ini menjadikan RansomExx sebagai ransomware terbaru yang tergabung dengan daftar ransomware yang beralih ke bahasa lain. Sebelumnya, Hive dan BlackCat merupakan ransomware populer lain yang telah ditulis ulang di Rust untuk memperluas jangkauan serangan. Tujuan di balik peralihan ke Rust yaitu bahasa Rust memiliki tingkat deteksi yang rendah dan ini adalah salah satu alasan utama pengembang ransomware memilih bahasa ini. Selain itu terdapat RansomExx2 yang merupakan varian baru dari RansomExx, yang juga ditulis dalam Rust. Ini mencakup fungsionalitas yang mirip dengan pendahulunya dalam C++. Varian tersebut menggunakan AES-256 dengan algoritme RSA untuk mengenkripsi file tertentu di komputer korban. Setiap file terenkripsi diberi ekstensi file baru dengan karakter acak.
Sumber: https://cyware.com/news/ransomexx-ransomware-upgraded-in-rust-c8f0517f