Эксперты считают, что слежка велась в течение последних пяти лет, при этом хакеры использовали недостатки ОС Windows, в частности так называемые «дыры», которые имеются в операционной системе, начиная с версии Vista. Обнаружить факт поражения системы червем можно только в момент выхода обновлений, призванных устранить существующие ошибки.
В ISight Partners отмечают, что деятельность российских хакеров заинтересовала компанию еще в прошлом году, при этом первая их активность датирована еще 2009-м годом. В сообщении отмечается, что российская активность напрямую связана с организацией глобальной разведки на мировой арене со стороны государства. Излюбленным приемом россиян в компании назвали рассылку вредоносных сообщений с файлами, выполненными в формате PowerPoint. Активация червя происходит при попытке открыть файл.
Сообщается, что особую активность хакеры проявили во время последнего саммита членов НАТО, на котором обсуждались вопросы, связанные с кризисом на Украине. Принадлежность группировки к России объясняют двумя причинами. Во-первых, русским языком сообщений, а во-вторых, провокационными заголовками, способными заинтересовать противников России. Не исключают в компании и государственную поддержку хакеров.