LockerGoga användes för allra första gången vid en attack mot franska teknikföretaget Altran Technologies i januari i år. Senare har samma ransomware även använts mot två kemiföretag: Hexion och Momentive.
Palo Alto Networks har sammanlagt sett 31 varianter av detta ransomware sedan det upptäcktes. Alla är liknande i fråga om tillvägagångssätt och kod, men det är tydligt att det finns en grupp som håller på att utveckla programvaran så att den blir mer effektiv.
LockerGoga krypterar filer på den drabbade datorn och lämnar sedan en e-postadress som användaren uppmanas kontakta för att låsa upp dokumenten. Det är inte känt om någon faktiskt betalat eller lyckats få veta hur filerna kan låsas upp.




















