Шкідливий файл має назву «May09-Picture18.JPG_www.facebook.com». Якщо користувач його відкриває, запускається програма, яка відключає антивірусне ПЗ і зв'язується з сайтами зловмисників для отримання нових команд.
Фахівці антивірусної компанії виявили нову троянську програму, яка поширюється через соціальну мережу 3і здатна блокувати роботу антивірусів.
Як відзначають у компанії, в останні дні вона отримує все більшу кількість скарг на нову загрозу. Троян поширюється через вбудований у Facebook сервіс обміну миттєвими повідомленнями. Жертва отримує від зараженого користувача зі свого контакт-лісту повідомлення з посиланням виду «May09-Picture18.JPG_www.facebook.com.zip». Якщо користувач переходить за посиланням, на його комп'ютер завантажується архів, в якому знаходиться шкідливий файл.
Даний вірус в деяких випадках викачує додаткову програму (WORM_EBOOM.AC), яка, потрапивши в операційну систему, починає стежити за діями користувача в браузері, відсилаючи зловмисникам інформацію про них, а також публікувати пости і надсилати особисті повідомлення в соціальних мережах Facebook, Myspace, Twitter, WordPress і Meebo.
Програма здатна до самореплікації допомогою розсилання повідомлень з посиланням на свої копії по контакт-лістам у профілях атакованого користувача перерахованих соціальних мереж. Представники Trend Micro рекомендують користувачам не відкривати підозрілі посилання з повідомлень, навіть якщо вони прийшли від близьких людей. !zn