При переходе по ссылке, пользователь получает сообщение о том, что его компьютер заражен. После нажатия на кнопку «Оk» запускается процесс «сканирования», в результате которого поддельный антивирус «обнаруживает» множество вирусов. Попытка закрыть окно приводит к появлению дополнительного сообщения, в котором говорится о возможных последствиях, к которым приведет отказ от «лечения». Если пользователь согласится, ему предложат загрузить фальшивый антивирус.
После загрузки вредоносная программа «находит» новые вирусы, а также сообщает о попытке кражи личных данных. При этом имена зараженных файлов и названия вирусов выбираются программой наугад. Затем пользователю предлагается приобрести поддельный антивирус по цене 99,9 долл. Специалисты предупреждают, что для исключения угрозы заражения фальшивыми антивирусами необходимо следить за обновлениями операционной системы и использовать свежие версии браузеров.