In den Web-Seiten der Facebook-Applikationen wurden offenbar IFrames eingebettet, die schadhaften Code von verschiedenen Servern nachluden. Ist ein veralteter Adobe Reader im Einsatz, so wird der Rechner infiziert. Ein angebliches Sicherheitsprogramm warnt vor einer Sicherheitslücke, welche mit der Vollversion beseitigt werden könne.
Auf welche Art und Weise die Web-Seiten infiziert wurden, ist noch unklar. Laut Thompson sind folgende Facebook-Apps betroffen:
- City Fire Department
- MyGirlySpace
- Ferrarifone
- Mashpro
- Mynameis
- Pass-it-on
- Fillinthe
- Aquariumlife
Nicht nur die Scareware stellt ein Problem in den sozialen Netzwerken dar.
Die Applikationen bitten bei Facebook um Zugang zu dem Konto des Benutzers. Erlaubt er dies, so hat die Applikation Zugriff auf den Namen, die E-Mail-Adresse usw..
Auch Nachrichten könnten verfasst werden, da Facebook keine Möglichkeit besitzt, dies zu sperren. Desweiteren könnten die privaten Daten der Freunde ausspioniert werden, ohne dass diese davon wissen. Die Anwendungen bleiben so lange in der Vertrauensliste, bis der Nutzer diese manuell entfernt.
