Троянец, шифрующий файлы при помощи легитимной криптографической утилиты GPG с использованием BAT-скриптов. Распространяется с использованием загрузчика JS.Downloader.300, массово рассылаемого злоумышленниками по каналам электронной почты. Данный троянец представляет собой дальнейшее развитие BAT.Encoder.2, основное отличие заключается в том, что данная модификация энкодера помещает публичную часть мастер-ключа в BAT-файл.
Непосредственно после своего запуска создает файл %temp%\crypta.bin, который удаляет при завершении работы и с помощью которого предотвращает запуск собственной второй копии. Извлекает из себя публичную часть мастер-ключа, генерирует машинную ключевую пару (pubring.gpg и secring.gpg) и сохраняет ее в папку %temp%. Шифрует приватную часть машинного ключа мастер-ключом в файл KEY.PRIVATE. Рассылает себя по обнаруженным на инфицированном компьютере адресам электронной почты.
Использует ключ с ID A3CE7DBE для шифрования машинных ключей, файлам присваивается дополнительное расширение keybtc@gmail_com.
В общем случае без наличия приватной части мастер-ключа расшифровка файлов, пострадавших от действия BAT.Encoder.23, невозможна, однако при наличии ключа возможность восстановления информации не исключена.