・Ransom-G.aは、実行時、ユーザのシステムにある最近使われたすべてのファイルを暗号化するトロイの木馬です。ファイルを復元するには、指定された金額を攻撃者に支払って復号キーを入手する必要があります。
・以下はユーザにアクティベーションコードの入力を促すセットアップウィザードです。

・金を支払ってアクティベーションコードを手に入れるため、指定された番号(08 99 23 05 15)に連絡する必要があります。
・インストールコードが入力されると、http://mesenger.[削除]/frに接続し、「wlsetupweb.exe」ファイルをダウンロードします。
・以下のファイルがシステムに追加されます。
- %Temp%\Install_code.txt
- %Temp%\nsy2.tmp\inetc.dll
- %Temp%\nsy2.tmp\modern-wizard.bmp
- %Temp%\sms_fr.bmp
・以下のフォルダがシステムに追加されます。
[%Temp%はテンポラリフォルダ]