Theo e dc biết thì loại này nó lây qua một Mail đã dc kích hoạt, sau đó nó đi vào hệ thống win, tìm tất cả dữ liệu mà nó dc định sẵn là .xls hoặc .doc hoặc một số định dạng có giá trị. mã hoá toàn bộ theo một dạng ngẫu nhiên (vì thế rất khó giải mã ngay cả bạn có trả tiền hay ko). Nó thực hiện đồng loạt theo thể ưu tiên (vì nó xâm nhập win chiếm quyền kiểm soát và giả danh hệ thống để hoạt động). Nên nó ko lây lan từ chỗ này qua chỗ khác. Cái cụ bị lỗi là do update dropbox thôi.!