Løsepengevirus er en type skadeprogram som gjør det mulig for angripere å bruke krypteringsteknikker for å infisere hele nettverk (inkludert filer og tilhørende enheter), slik at de blir utilgjengelige for bedriften inntil løsepenger er betalt. Løsepengene kreves vanligvis i en form for kryptovaluta, for eksempel Bitcoin, og kan beløpe seg til tusenvis, om ikke millioner av dollar. Den gjennomsnittelige løsepengeutbetalingen var 12 762 dollar i 2019, og de gjennomsnittlige kostnadene for nedetid knyttet til hendelser i løpet av bare ett kvartal var 64 645 dollar per selskap.
Angriperne retter seg rutinemessig mot store organisasjoner eller bedrifter med svært sensitive, kritiske ressurser, for eksempel sykehus, med en teknikk som kalles «storviltjakt». I motsetning til andre former for løsepengevirus, retter nettkriminelle som bruker Ryuk-skadeprogram seg mot bestemte personer og infiltrerer bedriftens nettverk manuelt. Ved hjelp av verktøy med åpen kildekode som er tilgjengelige på nettverket, høster angriperne sensitive data og får tilgang til så mange deler av virksomheten som mulig, slik at de får detaljert kunnskap om den interne driften.