Le but du ransomware est de prendre vos fichiers en otage et de vous forcer à payer l'auteur (généralement par bitcoin) pour déverrouiller vos fichiers. Le virus est un cheval de Troie introduit via un document personnel (très probablement une fausse facture .DOC ou un fichier DOCX vous demandant d'activer les macros) attaché à un courrier électronique. Une fois que le virus affecte votre ordinateur, il commence à brouiller vos fichiers, à les renommer et à les chiffrer. Le virus génère alors généralement une note de rançon .TXT vous informant du chiffrement de vos fichiers et de la marche à suivre pour les récupérer.
Aucun programme n'est actuellement disponible pour restaurer efficacement vos fichiers. Si vous sauvegardez vos fichiers, vous pouvez exécuter une restauration complète du système. Sinon, le seul moyen connu de déchiffrer vos fichiers infectés consiste à payer le criminel pour la clé privée et à déchiffrer le programme.