Les sites Internet infectés pointent désormais vers des domaines cyber-squattés imitant le site légitime de Google Analytics, puis vers le domaine Beladen.net. M. Chenette explique : « le site de Google Analytics est utilisé pour les statistiques tandis que le site de Beladen héberge les programmes malveillants ». Ce dernier analyserait le PC de l'utilisateur à la recherche de vulnérabilités non corrigées. Aussi un faux avertissement de sécurité tente de tromper la victime en lui faisant installer de nouveaux malwares. Le site de Beladen hébergerait entre 15 et 20 programmes malveillants différents ciblant plusieurs failles.
A ce jour, après analyse des méthodes employées par ces hackers, les soupçons se tournent vers le groupe RBN (Russsian Business Network).