Datele Kaspersky Lab arată că, pe parcursul unei singure săptămâni, programele malware “livrate” de site-ul din Italia au apărut pe sute de sisteme din Europa și Africa de Nord sau Orientul Mijlociu, existând posibilitatea unui număr mult mai mare de infectări. Pe parcursul verii, Italia (87%), Belgia (5%) și Algeria (4%) au fost țările cele mai afectate. În mod similar, în cazul site-ului infectat din Belgia, utilizatorii de aici au reprezentat jumătate (54%) din peste 60 de atacuri de succes.
Pentru a prinde victimele în capcană, atacatorii au creat site-uri false. Într-un caz, au inversat două litere în numele unui domeniu, pentru a-i păcăli pe clienți să creadă că este un site legitim, de unde pot instala programul WinRAR. Apoi au plasat un link foarte vizibil către un domeniu malware, aflat pe un site din Belgia, aparent, înlocuind link-ul recomandat de site, cu link-ul malware. Atunci când vizitatorii intrau pe acel site, îi conducea la sursa compromisă StrongPity. Prima detecție făcută de Kaspersky Lab a unei redirecționări reușite a fost pe 28 mai 2016. Aproape în același timp, pe 24 mai, Kaspersky Lab a început să detecteze activitate malware pe un site din Italia, de unde se putea descărca WinRAR. În acest caz, însă, utilizatorii nu erau redirecționați către un alt site compromis, ci erau infectați cu StrongPity direct de pe primul site.