Une fois que l’internaute clique sur l’un des liens, il est redirigé vers une page blanche sur laquelle est écrit «Click here to continue» (Cliquez ici pour continuer). S’il accepte l’invitation et clique sur le lien corrompu, un ver malicieux identifié sous le nom de Troj/iframe-ET, en profite alors pour spammer tous les amis de l’utilisateur, indiquant sur leurs pages qu’ils aiment aussi la page abritant le malware.
Le but du ver est évidemment de se propager à une vitesse grand V sur le réseau social, qui profite de messages attirant la curiosité des membres de la communauté. Aussi Sophos recommande-t-elle aux utilisateurs d’effacer les messages en question dans leur flux d’actualités et de vérifier si de tels liens ou pages n’ont pas été ajoutés frauduleusement à leurs profils.