A rosszindulatú program a Facebook-felhasználók postafiókjait és a profiloldalak kommentmezőit árasztja el üzenetekkel, amikben a megtámadott felhasználó egyik facebookos ismerősének kiadva magát, videókat ajánlgat. A linkre kattintva egy YouTube-nak kinéző oldalra jut az áldozat, a videó azonban nem indul el, és a lejátszóprogram frissítését ajánlja fel - és itt aztán természetesen nem az új lejátszót tölti le az ember, hanem a vírust telepíti, amivel távolról irányítható, és a Koobface-t terjesztő zombigéppé változtatja a pécéjét. A vírus ráadásul figyeli a felhasználó ténykedését a gépen, és ha online vásárlást érzékel, a hitelkártya-adatokat lemásolja és elküldi a gazdájának.
Szakértők azért tartják különösen veszélyesnek a Koobface-t, mert a közösségi hálózatokon a felhasználók kevésbé gyanakvók, mint a normál postafiókjukba érkező gyanús levelekkel kapcsolatban. Ráadásul az ismerősök hálóján a vírus könnyen tud terjedni és nagyon hamar el tudja érni akár mind a 120 millió Facebook-tagot.
A Facebook nem közölte, mennyi gépet fertőzött meg eddig a vírus, csak annyit mondtak, hogy a teljes felhasználói kör nagyon kis részét.