ランサムウェアとは、トロイの木馬の一種。コンピュータ内にあるファイルを勝手に暗号化し、その修復に支払いを要求するというもの。「W32/DatCrypt Trojan」はまず、MS Office形式のファイルや画像・動画ファイルなどを暗号化し、それらのファイルが破損したかのように偽装する。その後、あたかもWindowsが発しているかのような偽装メッセージが現れ、偽リカバリーソフト「Data Doctor 2010」をダウンロードして実行するようにユーザを促すのが特徴だ。
「Data Doctor 2010」をダウンロードしてファイルの修復を試みると、「only repair one file in unregistered version(訳:このソフトは試用版で実行されており(機能が限定されているため)修復できるファイルはひとつだけに限られます)」というメッセージが表示されるようになる。もし、このメッセージに従って破損したとされる複数ファイルを修復しようとした場合、89.95米ドルを支払って製品版を購入するように誘導されるようだ。さらに送金してしまった場合、ファイルは復号化されて元の状態に戻るとのこと。