Panda Security ha confermato l'esistenza di un trojan che se installato su una copia non legale di Windows fa appparire una finestra fake di windows, minacciando l'utente di mettersi in regola entro 48 ore attraverso il pagamento online di una somma per l'acquisto di un codice di sblocco.
Ranson-AN (il nome del trojan) inoltre inserisce un link nella finestra minacciosa che reindirizza ad un'altra pagina fake apparentemente collegata a microsoft per inserire i propri dati della carta di credito e fornire successivamente il codice di sblocco.
Panda ha anche reso noto il codice di sblocco fornito dal trojan che è QRT5T5FJQE53BGXT9HHJW53YT e funziona davvero, disattivando il malware (ma naturalmente non rende genuina la propria versione di windows).