Лоурънс Абрамс (Lawrence Abrams) от компанията Bleeping Compute сподели, че за първи път среща компютърен вирус с деинсталатор. Това няма кой знае какво значение, понеже след деинсталирането на вируса, файловете си остават шифровани, въпреки че съобщението за заплащане спира да се появява.
PadCrypt се разпространява с помощта са спам писма, които съдържат вредоносен ZIP архив. Файлът е скрит като PDF документ с име DPD_11394029384.pdf.scr, който при отваряне инсталира изнудваческия софтуер.
След инсталирането PadCrypt сканира локалните дискове за наличието на doc, jpg, pdf, gif и други подобни файлове, и ги шифрова с помощта на симетричния блоков алгоритъм за шифроване AES. След като успее да шифрира потребителските файлове, вирусът извежда съобщение с искане на откуп.
Сега C&C сървърите, използвани от този рансъмуер са изключени и PadCrypt вече не е опасен.