המטרות הקלות הן מערכות לינוקס ומערכות הפעלה של חלונות עם סיסמא חלשה או התקנים פרוצים ו"חורקי אבטחה" ידועים מארטש.


בהתבסס על מערכת ההפעלה שהיא פועלת Xbash מתאימה את עצמה:
בלינוקס צפו להיבט כופר ושכפול לכל גורם מחובר/רשתות/שרת.
בחלונות ההתמקדות היא כריית מטבעות וירטואלים והתרבות עצמית.
בניגוד לכופר רגיל - הקבצים נשארים מוצפנים גם לאחר התשלום.
עד כה התגלו 4 נוסחים של התוכנה. ככל הנראה היא עדיין בפיתוח. זוהתה לראשונה במאי 2018.

48 אנשים נפלו קורבן זה ושילם כמעט 6,000 $ ב Bitcoin לתוקפים.  
מאחר שיש הבדל בקוד ובחותמת הזמן בכל הגרסאות, החוקרים מאמינים שתוכנות זדוניות אלה עדיין נמצאות בפיתוח. משמעות הדבר היא שהתוקפים מוסיפים לה פונקציות קטלניות יותר או מפעילים את התכונה עלך חברות מסוימות שסומנו כמטרה.

Xbash הוא לא בדיוק כופר- המטרה האמיתית שלה היא הרס מוחלט של הנתונים של הקורבן לאחר השתלטות על כל משאבי האינטרנט שלו.. כך או כך, יש לגבות באופן קבוע קבצים חשובים ולנקוט באמצעי אבטחה רגילים כדי למנוע נפילה קורבן להתקפות כאלה.