Вирусная программа Ragebot инфицирует архивы ПК, и удаляет другие вирусные программы. Программа представляет собой троянского червя, который распространяется с помощью системы Virtual Network Computing.
Попадая на ПК BackDoor.Ragebot.45 осуществляет запуск сервера FTP и сбрасывает в систему свою копию. После этого он ищет доступные сети удалённого доступа с портом 5900, и если находит их, пытается получить доступ путём подбора пароля. Как только доступ получен, BackDoor.Ragebot.45 устанавливает соединение через систему Virtual Network Computing.
Вирусная программа Ragebot способна внедрять в RAR-архивы копию под видом файлов с расширением exe, но пользователь должен запустить файл для исполнения. По команде взломщиков BackDoor.Ragebot.45 также находит и удаляет троянские программы.