Lo scopo del ransomware è di prendere i file in ostaggio e costringerti a pagare l'autore (comunemente tramite bitcoin) per sbloccare i tuoi file. Il virus è un cavallo di Troia che è stato introdotto tramite un documento personale (molto probabilmente una fattura falsa .DOC o un file DOCX che richiede l'attivazione di macro) allegato a un'e-mail. Una volta che il virus ha colpito il tuo computer, inizia a rimescolare i tuoi file, rinominandoli e crittografandoli. Generalmente il virus genera una nota di riscatto .TXT che informa della crittografia dei file e di ciò che è necessario fare per recuperarli.
Non esiste alcun programma attualmente disponibile per ripristinare in modo efficace i tuoi file. Se si esegue il backup dei file, è possibile eseguire un ripristino completo del sistema. In caso contrario, l'unico modo noto per decodificare i file infetti è pagare il codice penale per la chiave privata e decrittografare il programma.