Троянская программа, шифрующая файлы на компьютерах пользователей и требующая деньги за их расшифровку. Написана на Delphi, упакована Armadillo, распространяется с 07.08.2014. Использует алгоритм шифрования AES-128, в качестве ключа троянец берет первые 16 байт данных, полученных с сервера. Пересылает удаленному серверу POST-запрос вида number=128&&id=1234567890&pc=SUPERCOMP&tail=.id-1234567890_decrypt@india.com, в ответ получает текстовые данные.
Троянец имеет несколько модификаций. Первая назначает зашифрованным файлам расширение *.id-1234567890_decrypt@india.com, вторая — *.id-1234567890_com@darkweider.com (значение после id- случайное число, разное на разных машинах).