Вирус попадает на компьютер и загружает на него четыре файла, которые в несколько шагов подчиняют атакованную технику. К зашифрованным файлам вредоносная программа добавляет расширение .tro. Один из файлов провоцирует поддельное сообщение об обновлениях системы Windows, которое, по данным Lenta.ru, усыпляет бдительность пользователя.
После заражения и шифровки пользователь обнаруживает файлами с контактами вымогателей. Хакеры даже обещают предоставить скидку на выкуп, если человек сразу обратится к ним за помощью. Исследователи уточнили, что способа вернуть себе данные без помощи хакеров пока не найдено.