El virus se expande por la red social de Twitter mediante la reducción de enlaces en “goo.gl”, para luego hacerse pasar por un antivirus y robar los datos privados de los usuarios. Según la empresa de antivirus Karspersky el gusano se está propagando por la red a través de la red social acortando las direcciones URL de Google en “goo.gl” para distribuir enlaces maliciosos entre los “seguidores” de Twitter.
La dirección maliciosa creada por “goo.gl” conduce a otro tipo de sitios a los cuales pueden llegar los usuarios de Twitter si hacen click en éstos.
Los usuarios a esas páginas recibirán un mensaje en el que se les pide la instalación de un escudo de “seguridad”, que en realidad es un scareware , es decir un programa que supuestamente alerta al usuario de una posible infección en su equipo y de la urgente necesidad de un escaneo o instalación de un “antivirus”.
Una vez que el usuario acepta la instalación del nuevo “antivirus”, el gusano tiene la posibilidad de infectar todo el ordenador y robar datos personales.