Vortex ransomware è un virus di crittografia, che gli attacchi per lo più gli utenti in Polonia, ma può anche essere distribuito in altre contee. Vortex codice ransomware si basa su AESxWin - un programma gratuito per la crittografia e la decrittografia. Esso utilizza AES-256 crittografia e aggiunge .aes e .BLOCCATO estensioni per i file crittografati. dopo la codifica, Vortex crea un file di testo (ODZSZYFRUJ-DANE.txt (o "#$# HOW-recupero-PLIIKI.txt")), e lo colloca sul desktop. Diverse versioni di questa richiesta virus $100 a $200 in bitcoin. Una delle versioni alternative Vortex ransomware è chiamato Flotera e che aggiunge anche .aes suffisso.
Go.bonanzoro.com è un dirottatore entrando in PC come un'estensione per Internet Explorer, Mozilla Firefox e Google Chrome senza l'autorizzazione dell'utente, in bundle con gli installatori e downloader freeware. A prima vista, Go.bonanzoro.com sembra molto utile pagina di ricerca si presenta come motori di ricerca popolari, come Google, Bing o Yahoo.
Go.deepteep.com è un browser di ricerca motore di dirottamento browser più diffusi come Google Chrome, Mozilla Firefox e Internet Explorer. Go.deepteep.com si presenta come un motore di ricerca normale, come Google o Yahoo, ma questo dirottatore è molto fastidioso. Go.deepteep.com modifica le impostazioni del browser, home page e di default dei motori di ricerca.
Go.pajosh.com è una pagina di ricerca falso che assomiglia a Yahoo, Bing o Google. Secondo gli sviluppatori, aumenta l'esperienza di navigazione, migliora la qualità della ricerca ed elimina i risultati di ricerca irrilevanti. In realtà, Go.pajosh.com può diventare un grosso problema. Più spesso, la maggior parte dei risultati di ricerca sono il contenuto pubblicitario.
Greystars ransomware noto anche come virus Greystars@protonmail.com è un encryptor di file, che blocca i file di un utente sulle loro macchine e chiede un riscatto in bitcoin per lo strumento di decrittazione(0,08 BTC). Ogni guadagni file crittografato *.greystars@protonmail.com suffisso. Per esempio, 123.doc diventa 123.doc.greystars@protonmail.com. Il virus utilizza RSA un metodi e gli obiettivi di crittografia sia di lingua inglese AES e altri paesi, tra cui la Cina e Giordania. Alcuni file di solito non codificati dal virus, per esempio, tutte le applicazioni con .exe o .msi estensioni.