«Вырусы-вымогатели все еще являются довольно распространенной угрозой, однако этот вирус особенный. Мы редко видим такую технику как запуск 64-битного кода в 32-битном процессе, это усложняет анализ вредоносного ПО, а также скрывает его от многих защитных решений», — объясняет эксперт «Лаборатории Касперского», Фёдор Синицын.
Стоит отметить, что в большинстве случаев заражение данным вирусом не зависит от самих жертв. Злоумышленники компрометируют серверы, на которых находится уязвимое ПО, и незаметно встраивают вирус-шифровальщик в систему.