这种软件通过垃圾邮件传播,其中包含指向受感染网站链接。黑客利用漏洞工具包在用户的浏览器安装CryptMix。当用户电脑遭受到勒索软件感染后,CryptMix会自动启动加密过程。CryptMix能搜索并加密多达862种不同的文件类型。每个受感染的文件的扩展名将变成.code。
当用户电脑受感染后会弹出警告,告知用户他们的文件被一种RSA-2048算法锁定,并告知他们ID,要求他们向xoomx[@]dr.com 或 xoomx[@]usa.com邮箱发送邮件来请求恢复文件。
同时骗子要求用户必须支付5比特币(约$ 2,200美金)来恢复他们的文件。骗子还宣称部分赎金将捐给一个儿童慈善机构。不过他们威胁称,如果用户不马上支付,未来24小时内赎金将翻倍。