Вредоносный плагин для браузеров Google Chrome и Mozilla Firefox (с именами Chrome Service Pack и Mozilla Service Pack), устанавливается при помощи маскирующегося под «обновление браузера» приложения-инсталлятора, имеющего цифровую подпись Comodo (Updates LTD). После запуска браузера с установленным вредоносным плагином Trojan.Facebook.311 соединяется с удаленным командным сервером и загружает оттуда конфигурационный файл. Обладает функцией автоматического обновления через заданные промежутки времени.
После загрузки браузера ожидает прохождения авторизации в социальной сети Facebook. Затем может выполнять от имени пользователя следующие действия:
- поставить «лайк»;
- опубликовать заданный статус;
- разместить на стене заданное сообщение;
- вступить в заданную группу;
- прокомментировать сообщение;
- пригласить пользователей из списка контактов в заданную группу;
- отправить пользователям из списка контактов заданное сообщение.