براساس آخرین اطلاعات ارائه شده هکرها با استفاده از روزنههای موجود در نرمافزارهایی نظیر وردپرس و جوملا که به آخرین نسخه بروز نشدهاند، اقدام به هدایت وبسایتهای مبتنی بر این CMSها به وبسایتهای دیگری میکنند که باج افزار CryptXXX را روی سیستم کاربران نصب میکند.این باج افزار تحت کمپینی به آلوده کردن کاربران میپردازد و اسم انتخابی برای آن Reastatistics است که برگرفته از دامین وبسایتهایی با پسوند info. و pro. است. هکرها با هدایت ترافیک وبسایتهای آلوده به دو آدرسی که به آن اشاره کردیم، با استفاده از یک کد جاوا اسکریپت، رایانهی فرد مورد نظر را آلوده میکنند.