אכן וירוס כופר!
תרגום חופשי שלי
נכון לרגע זה לא ידוע לנו במדוייק מה הוירוס כופר הנל עושה, מכיוון שלא הצלחנו להשיג דוגמה שעובדת
מה שכן ידוע לנו שהנוזקה הנל מייצר קבצים ותיקיות רנדומליות בתוך התיקיות מערכת שלהלן
%AppData%, %LocalAppData%, or %ProgramData%
וערכים בתוך הרג'יסטרי
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
שיגרמו לוירוס כופר לעבוד כשהמערכת הפעלה עולה
עד כאן
הערה שלי
מעניין שהם כותבים שלא הצליחו להשיג דוגמה שעובדת בזמן שהם כותבים שעשו ניסויים וכו'
וגם כותבים שיש ברג'יסטרי ערכים שגורמים לוירוס כופר לעבוד