1. По электронной почте вам приходит спам, в котором находится ссылка на файл, расположенный в одной из групп Google. Скачать файл пользователя агитируют, мотивируя это тем, что почта была взломана или нужно поменять настройки в связи с изменениями в системе. А все инструкции якобы содержатся в файле.
2. Как только пользователь переходит по ссылке, открывается браузер с вредоносным файлом. Помимо этого может открыться окно с модификацией Trojan.Fakealert, которая является лжеанитвирусом.
3. В дальнейшем при посещении этой группы сообщается, что посещаемая страница может содержать спам. Но подтвердив своё желание посетить страницу, всё ещё можно скачать вредоносный файл.