Mais Rombertik ne se contente pas d’être un simple malware, il représente également un véritable casse-tête pour les experts en sécurité tant il est difficile d’en venir à bout.
Dans un premier temps, Rombertik est très difficile à détecter car il s’entoure d’un code qui le rend très difficile à repérer pour les outils d’analyse. Il est programmé de telle manière à échapper aux sandboxes (les mécanismes qui permettent l'exécution des logiciels avec moins de risques pour le système d'exploitation).
Mais là où Rombertik dépasse tous les malwares connus, c’est lorsqu’il se sent attaqué. S’il voit que son code est altéré, il va écraser le Master Boot Record de la machine où il est installé pour empêcher le démarrage du système d’exploitation en le faisant redémarrer à l’infini.
Avant d’endommager le disque dur pour que les données de son propriétaire soient irrécupérables.
Enfin, pour vous prémunir de Rombertik, «Begeek» vous conseille de ne pas ouvrir les pièces jointes de personnes que vous ne connaissez pas ou dont vous ne faites pas confiance.