Un gruppo di ricercatori ha stilato un elenco delle vulnerabilità che gli sviluppatori di ransomware tipicamente utilizzano per fare breccia nelle reti di aziende, professionisti e utenti normali per poi disporre la cifratura dei dati rinvenuti sui sistemi infetti e nelle cartelle condivise in rete locale.
Allan Liska (Recorded Future), con la collaborazione di tanti esperti del mondo della sicurezza informatica ha sviluppato una lista delle vulnerabilità che gli autori di ransomware sfruttano più di frequente.