Le groupe cible généralement des serveurs vulnérables pour dérober des informations, notamment des données internes d'entreprises, ou chiffre des fichiers et exige de l'argent. Leurs cibles d'attaque sont généralement des serveurs Windows mal administrés ou non mis à jour vers la dernière version. Outre cela, on recense également des cas d'attaques visant des serveurs de messagerie ou des serveurs de bases de données MS-SQL.
References
Actor metadata imported from Malpedia (Fraunhofer FKIE).