Este programa viene del mismo grupo que CryptoLocker, Cryptorbit, y otras infecciones que codifican los archivos de usuarios. Es una infección muy peligrosa y molesta ya que virtualmente destruye sus archivos y no hay nada que pueda hacer al respecto. Suelen buscar sobre cómo eliminar ccminer-x64-75.exe y otros programas malintencionados presentes en sus ordenadores. Es posible que hayas oído hablar de este malware con otro nombre (DMA Locker), aunque eso es lo de menos.
El caballo de Troya se instala como un fichero de nombre aleatorio y da lugar a un proceso llamado Adobe Flash Player 10.3 r183. El mensaje dice que sus archivos han sido encriptados y que ahora debe abonar una tarifa de decodificación a través de la red Tor. Por ejemplo, los programas de software maligno de la familia de Ukash afirman que los usuarios han cometido actividad cibernética fraudulenta y entonces, sus computadoras se han bloqueado. AllFilesAreLocked 1716900.bmp, DecryptAllFiles 1716900.txt y sunlrad.html. La cuestión es que las víctimas no pueden eliminar ccminer-x64-75.exe si tienen alguna esperanza de recuperar sus datos, así que los secuestradores no tienen ninguna necesidad de intentar engañarles ni de difundir información falsa, como suele ser una estrategia habitual en muchos invasores clandestinos. Los exploit kits suponen una de las amenazas más extendidas por la red y pueden incrustarse en los sitios web que contienen software vulnerable (como plugins de flash).