За даними фахівців, програма виводить на екран вимогу для перевірки ідентифікації, і при натисканні користувач автоматично перенаправляється на підроблену сторінку соцмережі, де вводить логін і пароль від облікового запису.
У цей же момент кіберзлочинці переадресують трафік і отримують доступ до особистої інформації власника і даних, завантажених на персональну сторінку. Вірус активізується при кожному запуску системи, ускладнюючи процес його усунення.
Крім того, від імені користувачів, які підхопили вірус, автоматично надсилаються посилання на заражені сайти.
Джерело: Високий замок