Fałszywy komunikat instruuje ofiarę, by skopiowała podstawione polecenie i uruchomiła je (Win+R / PowerShell / terminal), co prowadzi do infekcji.
Klasyczne zabezpieczenia (filtry pobierania, ostrzeżenia przeglądarki) nie chronią, gdy to użytkownik świadomie uruchamia polecenie.