Cerber เป็น Ransomware ที่ออกมาพักหนึ่งแล้ว และสร้างความเสียหายเป็นอย่างมาก มีการพัฒนาเวอร์ชันมาอย่างต่อเนื่อง ซึ่งล่าสุดในการแพร่กระจายตัวไวรัส ไม่เพียงแค่จัดการกับยูสเซอร์คนใดคนหนึ่ง แต่ยังใช้วิธีการส่งสแปมเข้าสู่องค์กร
โดยวิธีการแพร่กระจายคือใช้ประโยชน์จากจุดอ่อนที่เกิดขึ้นในเว็บเซิร์ฟเวอร์เช่น Silverlight, Internet Explorer, Edge และซอฟต์แวร์อย่างเช่น Flash Player
ซึ่งจะเริ่มต้นติดไปยังเว็บไซต์ผ่านทางวิธีการใช้สคริปต์เจาะลงไป ซึ่งใช้โทรจันประเภท Nemucod ที่เป็นมัลแวร์ในตัวดาวน์โหลด จากนั้นมันจะทำการรีไดเรกทราฟฟิกไปยังเกตเวย์ของ Cerber ที่ชื่อว่า Pseudo Darkleech ซึ่งเป็นวิธีการที่สามารถเลี่ยงการตรวจจับได้ และมันยังถูกนำมาใช้ในโปรแกรมอื่น ๆ เช่น Facebook Messenger และเมื่อทำการเข้ารหัสไฟล์ได้แล้ว มันจะเริ่มทำการเรียกเงินค่าไถ่ประมาณ 1.24-2.48 บิตคอยน์ (ประมาณ 1,068-2,136 ดอลลาร์)
าชส่วนอีกด้าน เจ้าตัว Pseudo Darkleech ก็จะใช้วิธีการ Injection และสุ่มตัวอย่างขึ้นมาเพื่อแอบปล่อยมัลแวร์ลงไปโดยไม่สามารถที่จะตรวจสอบได้ และเป็นที่ทราบกันอยู่ว่า Cerber ยังสามารถเข้าไปถึงเครือข่ายสแปมอย่าง Dridex นั่นก็หมายความว่ามันจะสามารถสร้างการแพร่กระจายสแปมจำนวนมหาศาลได้อย่างรวดเร็ว